[ad_1]

برای بیش از به مدت نیم دهه ، بدافزار معروف به Emotet اینترنت را تهدید کرده و به یکی از بزرگترین بات نت های جهان تبدیل شده است که قربانیان سرقت اطلاعات و باج افزارهای فلج کننده را هدف قرار می دهد. اکنون تحقیقات طولانی پلیس جهانی با برکناری Emotet و دستگیری تعدادی از اعضای ادعایی توطئه جنایی در پشت سر او به پایان رسیده است.

یوروپول امروز اعلام کرد که ائتلاف جهانی آژانس های اجرای قانون در ایالات متحده ، کانادا ، انگلیس ، هلند ، آلمان ، فرانسه ، لیتوانی و اوکراین Emotet را که “خطرناکترین بدافزار در جهان” خوانده است نقض کرده است. تلاش جهانی ، معروف به عملیات لیدی باگ ، با همکاری محققان امنیتی خصوصی برای ایجاد اختلال و تصرف زیرساخت های فرماندهی و کنترل Emotet – که در بیش از 90 کشور واقع شده است ، طبق گفته پلیس اوکراین ، در حالی که دست کم دو نفر از اعضای مجرمان سایبری اوکراین را دستگیر کرده است.

ویدئویی از این حمله که توسط نیروی انتظامی اوکراین منتشر شده است ، نشان می دهد که افسران تجهیزات رایانه ای ، پول و ردیف های شمش طلا را از اپراتورهای ادعایی Emotet توقیف می کنند. نه پلیس اوکراین و نه یوروپول اسامی هکرهای دستگیر شده را ذکر نکرده اند و همچنین آنها به جزئیات نقش ادعایی خود در خدمه Emotet را شرح نداده اند. در بیانیه مقامات اوکراین آمده است که “اعضای دیگر یک گروه هکر بین المللی شناسایی شده اند که از زیرساخت های بات نت Emotet برای انجام حملات سایبری استفاده کرده اند. اقدامات برای بازداشت آنها انجام شده است.”

یوروپول در بیانیه ای درباره این عملیات گفت: “زیرساخت های Emotet اساساً به عنوان دروازه اصلی ورود به سیستم های رایانه ای در سراسر جهان عمل كرده اند.” در بیانیه آمده است ، تحقیقات بین المللی و اخلال در عملیات بین المللی ، “منجر به اقدامی در این هفته شد كه به نیروی انتظامی و دادگستری كنترل زیرساخت ها را داد و آنها را از داخل خارج كرد.”

طبق گفته پلیس هلند ، Emotet در مجموع صدها میلیون دلار خسارت وارد کرده است ، در حالی که اجرای قانون اوکراین مبلغ 2.5 میلیارد دلار تخمین زده است. botnet عمدتا از طریق اسپم حاوی پیوندهای مخرب و اسناد آلوده به ماکروهای آلوده از مایکروسافت آفیس گسترش یافته بود ، و به دلیل تحویل همه چیز از Trojans های بانکی تا باج افزارها به دستگاه های قربانیان معروف شد.

مارتین گروتن ، یک محقق امنیت مستقل و سازمان دهنده سابق کنفرانس بولتن ویروس که سالهاست Emotet را ردیابی می کند ، گفت: اپراتورهای Botnet به دلیل داشتن تجربه در جلوگیری از فیلترهای اسپم ، شهرت زیادی داشته اند. آنها از سرورهای نامه ساز به خطر افتاده برای ارسال فریب نامه های ایمیل گسترده خود و پخش شدن آن به پهلو در شبکه سازمان استفاده کردند تا پس از درگیر شدن قربانی ، به طور گسترده تری در چندین دستگاه مستقر شوند. اپراتورهای Emotet همچنین با سایر باندهای جرایم اینترنتی شریک هستند و دسترسی به افرادی را که درگیر سرقت و باج افزار هستند را می فروشند. وی به توسعه بات نت های بزرگ دیگر مانند Trickbot کمک کرد که بیش از یک میلیون رایانه را آلوده کرد قبل از اینکه در اکتبر توسط ائتلاف صنعت امنیت و فرماندهی سایبری ایالات متحده تا حدی مختل شود. گروتن گفت: “آنها به ویژه در عقب ماندن از حمایت شرکت ها مهارت داشتند.” “فقط روی پیوست Word کلیک کنید ، ماکروها را فعال کنید ، و مشخص شد که دسترسی به رایانه شما برای خرید به یک شرکت مخابراتی فروخته شده و شرکت شما به قیمت 2 میلیون دلار خریداری شده است.”

[ad_2]

منبع: sadeh-news.ir

ایندکسر