Международна полицейска операция сложи края на две популярни зловредни програми

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Международна полицейска операция е сложила край на две киберпрестъпни кампании. Операция „Магнус“ е продължила повече от година, като краят ѝ е сложен на 28-ми миналия месец. Тогава нидерландската полиция иззема два домейна, свързани с престъпните схеми и изключва сървърите зад Redline (Redline Infostealer) и Meta (MetaStealer). Властите са иззели база данни с хиляди клиенти на двете програми, извършени са арести. Очаква се разследванията да продължат.

Американските власти са предявили обвинения на един от администраторите на операциите. Съобщава се за задържането на двама купувачи на програмата, като единият вече е пуснат от ареста. От офиса на главния прокурор на САЩ в западния окръг на Тексас потвърждават самоличността на лицето, което се смята за един от администраторите на операциите. Максим Рудометов се обвинява, че е ползвал често инфраструктурата на Redline Infostealer. Освен това е свързан с няколко критопортфейли, които са получавали и препирали разплащания. Рудометов се обвинява в използване на устройство с цел измама, участие в престъпен заговор за извършването на компютърни престъпления и пране на пари. В хода на операцията също така са закрити няколко Telegram канали, използвани за разпространение на програмите.

Помощ на самата операция и на нидерландската полиция оказват от компанията за киберсигурност ESET. Преди около година, те подават към полицейските власти информация за сървърната инфраструктура на киберпрестъпните кампании. В хода на последвалото разследване се изяснява, че над 1200 сървъра в различни държави са дом на зловредните програми.

Освен ESET, нидерландските, белгийските и американските власти, в операция „Магнус“ участват и други техни колеги. Това са властите в Португалия, Великобритания и Австралия, както и Евроджъст.

И двете програми целят кражбата на данни от заразените системи – имена и пароли, запазени контактни формуляри, бисквитки, данни за криптопортфейли. След изпращането на тези данни към командните сървъри на престъпниците, те ги продават на други хакери. Впоследствие, с помощта на тази информация се извършват различни други киберпрестъпления.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини