Các hoạt động của phần mềm độc hại nguy hiểm nhất trên thế giới đã dừng bởi Europol và FBI

Anonim
Các hoạt động của phần mềm độc hại nguy hiểm nhất trên thế giới đã dừng bởi Europol và FBI 9306_1

FBI và Europol, cùng với một số tổ chức và cơ quan quốc tế khác, nắm quyền kiểm soát cơ sở hạ tầng Baptnet Emotet, được sử dụng bởi các tội phạm vì các cuộc tấn công độc hại khác nhau, đặc biệt là sử dụng các chương trình tống tiền.

FBI và Europop đã công bố "ngắt kết nối" của botnet nguy hiểm và phổ biến nhất trên thế giới. Việc ngắt kết nối đã được thực hiện sau khi hoạt động thực thi pháp luật toàn cầu, có quy hoạch được để lại trong khoảng hai năm.

Europol, FBI, Cơ quan Chống tội phạm quốc gia Anh, cũng như các tổ chức khác có thể kiểm soát và ngăn chặn hoạt động Botnet Emotet.

Emotet bắt đầu lây lan vào năm 2014 dưới hình thức Trojan ngân hàng, nhưng sớm được tái sinh thành một trong những hình thức phần mềm độc hại mạnh mẽ nhất, được tích cực sử dụng bởi các mạng xã hội hàng đầu thế giới, bao gồm cả các nhóm apt.

Với sự trợ giúp của botnet aphotet trên thiết bị của nạn nhân, một cửa hậu đã được cài đặt trong hệ thống Windows (thường xảy ra sau khi nhận được một lá thư lừa đảo). Trong các chữ cái độc hại, tin tặc phân phối các tài liệu từ bị xâm nhập với một phần mềm độc hại. Chủ đề và văn bản của thư lừa đảo điện tử được thiết kế để truyền cảm hứng cho sự tự tin vào người nhận và làm cho nó mở một tệp đính kèm, cho phép nó chỉnh sửa nó.

Được biết, các nhà khai thác emotet tích cực cho một lượng lớn các thiết bị bị nhiễm cho các mạng xã hội khác và họ đã sử dụng chúng làm cổng cho các cuộc tấn công bổ sung, việc giới thiệu phần mềm độc hại, bao gồm các công cụ truy cập từ xa (chuột) và các chương trình tống tiền.

Giám đốc Trung tâm COBERCRIME COBERCRIME Châu Âu, Fernando Ruis, cho biết: "Nhiều khả năng, đây là một trong những hoạt động lớn nhất từ ​​quan điểm của việc tiếp xúc được hiển thị trên Tybercriminals. Với khả năng xác suất cao, bot emotet đã bị vô hiệu hóa hoàn toàn. Chúng tôi đã kiểm soát tất cả các cơ sở hạ tầng của Botnet, hiện tại từ vài trăm máy chủ trên toàn thế giới. Các thiết bị bị nhiễm hiện nằm dưới sự kiểm soát của các cơ quan thực thi pháp luật, vì vậy họ sẽ không còn có thể được sử dụng bởi CyberCriminals cho Cyberak.

Tất nhiên, chúng tôi hy vọng phẫu thuật, chúng tôi sẽ có tác động tiêu cực nghiêm trọng đến Terbercriminals, bởi vì chúng tôi loại bỏ một trong những người phân hủy chính trong thị trường hacker. Đồng thời, chúng tôi hy vọng rằng sau sự can thiệp của chúng tôi trong lĩnh vực này sẽ có một khoảng cách mà những kẻ tấn công khác sẽ cố gắng lấp đầy. Nhưng trong ngắn hạn, tất cả điều này đều có tác động tích cực đến phạm vi an toàn mạng thế giới, ông Fernando Ruis nói.

Tài liệu thú vị hơn trên Cisoclub.ru. Theo dõi chúng tôi: Facebook | Vk |. Twitter |. Instagram |. Telegram |. Zen |. Messenger |. ICQ mới |. YouTube |. Xung.

Đọc thêm