Правоохранительные органы нескольких стран совместно с Европолом, Евроюстом и рядом частных партнеров в рамках операции Endgame ликвидировали киберпреступные сети, связанные с вредоносными операциями Socgholish, StealC и Amaday. В операции также участвовали Федеральное ведомство уголовной полиции Германии (BKA)(откроется в новом окне) и Федеральное ведомство по безопасности в информационной технике (BSI)(откроется в новом окне).
О ликвидации Socgholish и последующей очистке 15 000 взломанных веб-сайтов нидерландская полиция уже сообщала на прошлой неделе.
Как следует из пресс-релиза Европола(откроется в новом окне), варианты вредоносных программ StealC и Amaday, используемые в качестве дропперов и инфостилеров, также были затронуты. Все три вредоносных программы, как предполагается, предоставлялись злоумышленникам в качестве криминальных услуг (Cybercrime-as-a-Service) и использовались, в частности, для проведения атак с программами-вымогателями.
Затронуты также немецкие серверы
В рамках всех трех операций с вредоносным ПО правоохранители, по их собственным данным, конфисковали 326 серверов и 142 домена. По данным BKA, 40 из упомянутых серверов находились в Германии. Кроме того, были обнаружены и заморожены накопленные злоумышленниками криптовалюты на сумму 47 миллионов долларов США.
Также оперативники изъяли около 27 миллионов скомпрометированных учетных данных, принадлежащих более чем 385 000 жертв. Часть из них уже была добавлена в базу данных сервиса проверки утечек HaveIBeenPwned, так что пользователи могут проверить, затронуты ли они. Оператор сервиса, по его собственным данным(откроется в новом окне), добавил более четырех миллионов адресов электронной почты и девять миллионов паролей.
Участие многочисленных ведомств и компаний
Помимо Европола, Евроюста, BKA и BSI, в ликвидации Socgholish, StealC и Amaday также участвовали органы власти из Канады, Дании, Нидерландов, Великобритании, США, а также эксперты по безопасности из Microsoft(откроется в новом окне), Shadowserver Foundation, Proofpoint(откроется в новом окне), IBM X-Force(откроется в новом окне), Infoblox, Bitdefender и Spamhaus.
Как и в случае с предыдущими мерами по борьбе с киберпреступностью, правоохранители оставили на сайте операции Endgame(откроется в новом окне) очередное издевательское видеосообщение, адресованное операторам соответствующих вредоносных программ и их партнерам. Судя по всему, ликвидация вредоносной программы StealC стала возможной благодаря уязвимости в инфраструктуре ее операторов.