Разведка
Полиция провела рейд по сети malware, связанной с группой хакеров "Evil Corp" из России.
Полиция провела рейд по сети malware, связанной с группой хакеров "Evil Corp" из России.
The Record··3 мин чтения
Международное правоохранительное операцию разоблудила сеть malware, связанную с российской киберпреступной группой Evil Corp, взяв под контроль более 100 серверов и désинфицируя nearly 15 000 зараженных веб-сайтов, используемых для распространения вредного программного обеспечения. Полиция Нидерландов, Канады, США и Германии заявила в четверг, что разобедрили ключевые части сети SocGholish ботнета, seizing домены и shutting down серверы, используемые для заражения посетителей легитимных веб-сайтов, включая те, которые принадлежат малым бизнесам, таким как рестораны и Repair Shops. Auto. Нидерландская полиция также удалила malware и бэкдоры из тысяч зараженных WordPress-сайтов и уведомила их владельцев о компромете. SocGholish, также известная как FakeUpdates, была активна с 2017 года и распространяется через фейковые обновления браузера или программного обеспечения, displayed на веб-сайтах, которые в противном случае являются легитимными. Как только malware был installed, он позволяет атакующим deploying дополнительные вредные инструменты. "Малвара establishes initial foothold into victim computers, collectively known as a botnet, and is then used by threat actors for further malicious activities". Федеральная служба безопасности США заявила, что SocGholish подвергается нападению с использованием кампаний сansomвायरом и шпионажем. Это группа, первоначально выявленная в 2017 году,long time ассоциировалась с Evil Corp, одной из наиболее notorious групп cybercrime в России. Требуемый атакующий был подвержен санкциями США в 2019 году за свою роль в разработке и распространении malware Dridex банковского malware, которое, по мнению американских властей, привело к более чем 100 миллионам долларов потерь финансовых потерь во всем мире. Исследователи компании Infoblox, которая assisted с operation, заявили, что SocGholish также служил в качестве точки входа для нескольких групп ransomware, включая DoppelPaymer, WastedLocker, Hades, LockBit и RansomHub. Maikel Rollman из Нидерландского национального центра высоких технологий преступности заявил, что operation ограничил доступ к зараженным компьютерным системам киберкриминалам, помогая предотвратить дальнейший вред отдельным лицам, бизнесам и организациям в мире, а также снизить распространение malware. "Это означает начало дальнейшего действия против SocGholish", добавил он. Дарина Антонюк - журналист Recorded Future News, базирующийся в Украине. Она пишет о стартапах по кибербезопасности, кибератаках в Восточной Европе и состоянии кибервойны между Украиной и Россией. Previously она была tech-журналистом Forbes Ukraine. Ее работа также публикуется на Sifted, The Kyiv Independent и The Kyiv Post. — Источник: The Record. Материал подготовлен редакцией CyberBlackmail.
