Polis 100'den fazla kötü amaçlı yazılım sunucusu ele geçirdi, dört siber suçlu tutukladı

2 yıl önce

'Operasyon Endgame Operation' kod adlı uluslararası bir kolluk operasyonu, IcedID, Pikabot, Trickbot, Bumblebee, Smokeloader ve SystemBC dahil olmak üzere birden fazla ana kötü amaçlı yazılım yükleyici işlemi tarafından kullanılan 100'den fazla sunucuyu ele geçirdi.

27 ve 29 Mayıs 2024 arasında meydana gelen eylem, Avrupa genelinde 16 konum araması içeriyordu ve biri Ermenistan'da ve üçü Ukrayna'da olmak üzere dört kişinin tutuklanmasına yol açtı.

Buna ek olarak, polis, Europol’un ‘En Çok Aranan’ listesine bugün daha sonra eklenecek olan kötü amaçlı yazılım operasyonlarıyla bağlantılı sekiz kaçak tespit etti.

El ele geçirilen altyapı, Avrupa ve Kuzey Amerika'ya yayıldı ve şu anda yetkililerin kontrolü altında yasadışı hizmetleri kolaylaştıran 2.000'den fazla alana ev sahipliği yaptı.

Endgame Operasyonu, Almanya, ABD, İngiltere, Fransa, Danimarka ve Hollanda'dan polis güçlerini içeriyordu.

Operasyon, Bitdefender, Cryptolaemus, Sekoia, Shadowserver, Team Cymru, Prodaft, Proofpoint, NFIR, Computest, Northwave, Fox-it, Hasibeenpwned, Spamhaus ve Divd uzmanları tarafından sağlanan istihbarat tarafından desteklendi.

Kötü amaçlı yazılım damlaları, cihazlara ilk erişim sağlamak için tasarlanmış özel araçlardır. Arkalarındaki siber suçlular genellikle kötü amaçlı yazılım sunmak için kötü niyetli e -postalar gönderir veya kötü niyetli veya selizle tanıtılan truva yükleyicilerine yükleri gizler.

Bu damlaların birçoğu bankacılık truva atları olarak başladı ve daha sonra başlangıç ​​erişimine odaklanmak için gelişti, aynı zamanda operasyonlarını basitleştirdi ve tespit olasılığını azaltmak için kötü niyetli özellikler çıkardı.

Genellikle bellekte bulunan ağır kod gizlemesi ve meşru süreç taklit etme gibi kaçak taktikler kullanırlar.

Enfeksiyon kurulduktan sonra, bilgilendirilmiş sisteme bilgi çalanlar ve fidye yazılımı gibi daha tehlikeli yükler getirirler.

Europol, fidye yazılımı dağıtım için altyapılarını kiralayarak 69 milyon avrodan (74.5 milyon dolar) yapılan hedeflenen kötü amaçlı yazılım operasyonlarından birinde yer alan ana şüphelilerden birinin.

Europol’un duyurusu, “Ana şüphelilerden birinin fidye yazılımı dağıtmak için cezai altyapı siteleri kiralayarak kripto para kazandığı soruşturmalarla şimdiye kadar keşfedildi.

“Şüphelinin işlemleri sürekli olarak izleniyor ve bu varlıkları gelecekteki eylemler üzerine ele almak için yasal izin alındı.”

Şüpheliler ve kolluk kuvvetleri hakkında daha fazla bilginin bugün daha sonra bu özel portalda yayınlanması planlanmaktadır.

Europol, kötü amaçlı yazılım yükleyici botnetlerine bağlı 8 siber suçluyu tanımlar

Firebird faresi yaratıcısı ve satıcı ABD ve Avustralya'da tutuklandı

Yeni Latrodectus kötü amaçlı yazılım, ağ ihlallerinde Icicid'in yerini alır

Kötü Yazılım Botnet Gizemli 2023 saldırısında 600.000 yönlendiriciyi tuğla

Google Play'de 5.5 milyon yüklemeli 90'dan fazla kötü niyetli Android uygulaması

Kaynak: Bleeping Computer

More Posts