Архив рубрики ~Лента новостей~

Полиция пресекла три киберпреступные операции в ходе последнего раунда операции «Бей крота»

Полиция пресекла три киберпреступные операции в ходе последнего раунда операции «Бей крота»
Скриншот из последнего видео Operation Endgame.
Источники изображений: Европол

Международная коалиция правоохранительных органов, координируемая Европолом, пресекла три операции по борьбе с киберпреступностью в ходе последнего раунда операции, которую власти называют «Операция Эндшпиль».

В пресс-релизе Европола говорится, что полицейская операция была направлена против вредоносного ПО Rhadamanthys, крадущего информацию, ботнета Elysium и трояна удалённого доступа VenomRAT. Власти утверждают, что все три «сыграли ключевую роль в международной киберпреступности». В ходе операции полиция конфисковала более 1000 серверов.

Европол сообщил, что 3 ноября в Греции полиция арестовала неназванного «главного подозреваемого», стоящего за VenomRAT.

«Демонтированная вредоносная инфраструктура состояла из сотен тысяч заражённых компьютеров, содержащих несколько миллионов украденных учётных данных», — говорится в пресс-релизе. «Многие жертвы не знали о заражении своих систем».

По данным Европола, главный подозреваемый, стоящий за Радамантисом, имел доступ к более чем 100 000 криптовалютных кошельков, «потенциальная стоимость которых составляет миллионы евро».

Rhadamantys, как информационный кражник, предназначен для кражи различной информации с зараженных устройств, включая пароли и ключи от криптовалютных кошельков. Популярность Rhadamantys резко возросла в октябре после того, как ранее в том же году власти заблокировали популярный инфокрад Lumma. Это показало, что после блокировок преступники адаптируются, используя другие хакерские инструменты, которые могут быть менее известны на тот момент.

По данным Black Lotus Labs компании Lumen, одного из партнеров компании по кибербезопасности в рамках операции «Эндшпиль», когда вирус Rhadamantys был запущен в 2022 году, изначально он распространялся через вредоносную рекламу Google, а затем его популярность выросла благодаря «сарафанному радио» на подпольных форумах.

Компания написала в блоге, что после удаления Lumma наблюдался «резкий всплеск активности» и «постоянный рост числа жертв» Rhadamantys, что сделало его «крупнейшим по объёму вредоносным ПО для кражи информации». По данным компании, в октябре этот троян заразил более 12 000 жертв.

Райан Инглиш, исследователь из Black Lotus Labs, рассказал TechCrunch, что Радамантис «стал следующим похитителем информации» после краха Lumma.

«Мы знаем, что их место займут другие, поэтому мы просто продолжаем следить за тем, кто из них выживет», — сказал Инглиш, добавив, что правоохранительные органы и отрасль в целом «могут сделать лишь ограниченное количество действий в любой момент времени».

«Так что, по сути, это бесконечная борьба за звание чемпиона по крикету», — сказал Инглиш.

Источник: techcrunch.com

Оцените материал:

Поделиться
Понравилась статья? Расскажите другим
ВКонтакте
Читайте также
Архив рубрики ~Коротко из Telegram~ Нейронку БЕЗ ЦЕНЗУРЫ выпустили в открытый доступ — Gemma 4… Архив рубрики ~Коротко из Telegram~ Нашли комбайн для скачивания видео и музыки практически отовсюду —… Архив рубрики ~Коротко из Telegram~ Инструменты дня 🔍 Кьюи Перепроверяет ChatGPT, Claude и Gemini перед отправкой, потому… Архив рубрики ~Коротко из Telegram~ Kimi K3 нашла уязвимость в Redis за 27 минут Исследователь… Архив рубрики ~Коротко из Telegram~ Alibaba представила мощный движок синтеза речи Qwen-Audio-3.0-TTS Команда Qwen выпустила… Архив рубрики ~Коротко из Telegram~ Lightricks научила ИИ убирать лишних людей и машины с видео… Архив рубрики ~Коротко из Telegram~ Copilot теперь живет в «Проводнике» Windows 11 Microsoft продолжает встраивать… Архив рубрики ~Коротко из Telegram~ GitHub Copilot теперь поддерживает модель Gemini 3.6 Flash GitHub начал… Архив рубрики ~Коротко из Telegram~ Anthropic представила плагин Claude Security для поиска уязвимостей Anthropic выпустила… Архив рубрики ~Коротко из Telegram~ Cursor Router: снижение стоимости запросов к ИИ на 60% Команда… Архив рубрики ~Коротко из Telegram~ Российский разработчик СУБД Postgres Pro может сократить до 30% сотрудников…. Архив рубрики ~Коротко из Telegram~ Veon досрочно выкупил облигации на $886 млн, одновременно разместив новый… Архив рубрики ~Коротко из Telegram~ 💢 Иван Паломарес Каррaскоса (Machine Learning Mastery) разбирает пять стратегий… Архив рубрики ~Коротко из Telegram~ ✅ CEO Cloudflare Мэттью Принс на мероприятии Axios в Каннах… Архив рубрики ~Коротко из Telegram~ Нейронку БЕЗ ЦЕНЗУРЫ выпустили в открытый доступ — Gemma 4… Архив рубрики ~Коротко из Telegram~ Нашли комбайн для скачивания видео и музыки практически отовсюду —… Архив рубрики ~Коротко из Telegram~ Инструменты дня 🔍 Кьюи Перепроверяет ChatGPT, Claude и Gemini перед отправкой, потому… Архив рубрики ~Коротко из Telegram~ Kimi K3 нашла уязвимость в Redis за 27 минут Исследователь… Архив рубрики ~Коротко из Telegram~ Alibaba представила мощный движок синтеза речи Qwen-Audio-3.0-TTS Команда Qwen выпустила… Архив рубрики ~Коротко из Telegram~ Lightricks научила ИИ убирать лишних людей и машины с видео… Архив рубрики ~Коротко из Telegram~ Copilot теперь живет в «Проводнике» Windows 11 Microsoft продолжает встраивать… Архив рубрики ~Коротко из Telegram~ GitHub Copilot теперь поддерживает модель Gemini 3.6 Flash GitHub начал… Архив рубрики ~Коротко из Telegram~ Anthropic представила плагин Claude Security для поиска уязвимостей Anthropic выпустила… Архив рубрики ~Коротко из Telegram~ Cursor Router: снижение стоимости запросов к ИИ на 60% Команда… Архив рубрики ~Коротко из Telegram~ Российский разработчик СУБД Postgres Pro может сократить до 30% сотрудников…. Архив рубрики ~Коротко из Telegram~ Veon досрочно выкупил облигации на $886 млн, одновременно разместив новый… Архив рубрики ~Коротко из Telegram~ 💢 Иван Паломарес Каррaскоса (Machine Learning Mastery) разбирает пять стратегий… Архив рубрики ~Коротко из Telegram~ ✅ CEO Cloudflare Мэттью Принс на мероприятии Axios в Каннах…