Разведка
Близко к 15 000 зараженных сайтов было очистено в рамках операции SocGholish.
Близко к 15 000 зараженных сайтов было очистено в рамках операции SocGholish.
Malwarebytes Labs··3 мин чтения
Мы всегда рады закончить неделю позитивными новостями. Правоохранительная акция под названием Operation Endgame только что одержала крупную победу над долгоиграющей операцией SocGholish. SocGholish - это среда вредоносных программ, которая активна, по крайней мере, с 2017 года и наиболее известна тем, что злоупотребляет взломанными законными сайтами WordPress для продвижения поддельных обновлений браузера и программного обеспечения для посетителей. Когда пользователь нажимает на одно из этих убедительных подсказок «обновить сейчас», вредоносное ПО открывает бэкдор в системе, предоставляя злоумышленникам первоначальный доступ, который часто используется для развертывания вымогателей и другого вредоносного программного обеспечения. Операция была связана с российской киберпреступной группой Evil Corp, ранее связанной с вредоносными программами Zeus и Dridex, а также крупными вымогателями и схемами отмывания денег. На этой неделе голландская полиция и Служба прокуратуры, работающая с Королевской канадской конной полицией, ФБР, Федеральным управлением уголовной полиции Германии, Европолом и Евроюстом, нанесли прямой удар по инфраструктуре SocGholish. В рамках операции «Финал» они удалили 106 серверов и доменов и очистили 14 971 зараженный сайт WordPress, который молча перенаправлял посетителей в ловушку FakeUpdates. Исследователи говорят, что они обнаружили открытые учетные данные для около 1,4 миллиона сайтов WordPress. Чтобы проверить, были ли обнаружены какие-либо пароли, связанные с вашим адресом электронной почты, используйте Malwarebytes Digital Footprint Scanner. Голландские власти также использовали свои хакерские возможности для удаления бэкдоров и вредоносных программ с скомпрометированных сайтов и уведомляли владельцев затронутых сайтов, призывая их обновить WordPress, включить многофакторную аутентификацию (MFA) и изменить пароли. Власти говорят, что зараженные сайты включали в себя повседневные предприятия, такие как рестораны и автомобильные гаражи, а это означает, что посетители могли быть подвержены вредоносному ПО, просто просматривая доверенные местные веб-сайты. Масштаб и намерения здесь имеют значение. Endgame считается крупнейшей международной операцией против вымогателей и киберпреступности на сегодняшний день, и это удаление SocGholish специально нарушает ключевую инфекционную цепочку, используемую несколькими группами вымогателей. Разрывая связь между тысячами повседневных веб-сайтов и сложным вредоносным ПО Правоохранительные органы сократили количество будущих жертв и увеличили стоимость работы для Evil Corp и ее партнеров. Итак, когда вы отправляетесь в выходные, вот история вредоносных программ, где хорошие парни на самом деле отодвинули и сделали это больно. Мы не просто сообщаем об угрозах — мы устраняем их, риски кибербезопасности никогда не должны выходить за рамки заголовка. Уберите угрозы с ваших устройств, загрузив Malwarebytes сегодня. Был MVP Microsoft в области безопасности потребителей в течение 12 лет. Может говорить на четырех языках. Пахнет богатыми книгами из магогонии и кожи. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
