🌎 Γίνε ένας από τους 150K+ επενδυτές από 35+ χώρες με πρόσβαση σε ΑΙ επιλογές μετοχών με αποδόσεις που νικούν την αγοράΞεκλείδωμα τώρα

Europol: Eυρεία παγκόσμια επιχείρηση κατά κακόβουλων λογισμικών

Δημοσιεύτηκε 30.05.2024, 12:37 μ.μ
© Reuters.  Europol: Eυρεία παγκόσμια επιχείρηση κατά κακόβουλων λογισμικών

Τέσσερις άνθρωποι συνελήφθησαν και πάνω από 100 διακομιστές τέθηκαν εκτός δικτύου "στη μεγαλύτερη επιχείρηση που έγινε ποτέ" κατά κακόβουλων λογισμικών που παίζουν σημαντικό ρόλο στην ανάπτυξη λυτρισμικού, ανακοίνωσε η Europol.

Η εκτεταμένη διεθνής επιχείρηση που ονομάστηκε "Endgame" (Τέλος παιγνιδιού) είχε "παγκόσμιο αντίκτυπο στο οικοσύστημα των 'droppers'", σημείωσε η ευρωπαϊκή αστυνομική υπηρεσία , αναφερόμενη σε είδος λογισμικού που χρησιμοποιείται για να εισαχθούν άλλα κακόβουλα λογισμικά σε σύστημα που στοχοθετείται.

Πέραν των τεσσάρων συλλήψεων, οι οποίες έγιναν στην Αρμενία και την Ουκρανία, οκτώ άτομα που συνδέονται με αυτές τις εγκληματικές δραστηριότητες θα προστεθούν στον κατάλογο των πλέον καταζητούμενων στην Ευρώπη.

H επιχείρηση, που συντονίστηκε ανάμεσα στις 27 και τις 29 Μαΐου από την έδρα της ευρωπαϊκής αστυνομικής υπηρεσίας στη Χάγη, οδήγησε σε γύρω στις είκοσι έρευνες στην Αρμενία, την Ουκρανία, όπως και την Πορτογαλία και την Ολλανδία.

Πάνω από 100 διακομιστές κατασχέθηκαν σε διάφορες ευρωπαϊκές χώρες, στις ΗΠΑ και στον Καναδά.

Η έρευνα, η οποία ξεκίνησε το 2022, έδειξε ότι ένας από τους βασικούς υπόπτους κέρδισε τουλάχιστον 69 εκατομμύρια ευρώ σε κρυπτονομίσματα, νοικιάζοντας εγκληματική υποδομή για την ανάπτυξη λυτρισμικού, διευκρίνισε η ευρωπαϊκή δικαστική υπηρεσία Eurojust.

Οι αρχές είχαν αρχικά στο στόχαστρο τις ομάδες πίσω από έξι οικογένειες κακόβουλων λογισμικών: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot και Trickbot.

Αυτά τα "droppers" συνδέονται με τουλάχιστον 15 ομάδες λυτρισμικών, διευκρίνισαν σε κοινή ανακοίνωσή τους η γερμανική ομοσπονδιακή αστυνομία και η εισαγγελία της Φρανκφούρτης.

Ένας από τους κύριους υπόπτους της επιχείρησης κέρδισε τουλάχιστον 69 εκατομμύρια ευρώ σε κρυπτονόμισμα νοικιάζοντας ιστότοπους που θα εγκαθιστούσαν ransomware.

Για την εύρεση των υπόπτων χρειάστηκε συντονισμένη προσπάθεια από όλο τον κόσμο, δήλωσε η Europol, με την επιχείρηση να ξεκινά και να καθοδηγείται από τη Γαλλία, τη Γερμανία και τις Κάτω Χώρες.

"Οι αρχές επιβολής του νόμου κατάφεραν να καταφέρουν ένα σημαντικό πλήγμα στη σκηνή του εγκλήματος στον κυβερνοχώρο", ανέφερε σε δήλωσή της η Martina Link, αντιπρόεδρος του Ομοσπονδιακού Γραφείου Εγκληματολογικής Αστυνομίας της Γερμανίας. "Χάρη στην εντατική, διεθνή συνεργασία, έξι από τις μεγαλύτερες οικογένειες κακόβουλου λογισμικού αχρηστεύτηκαν", πρόσθεσε η ίδια.

Περισσότεροι από 20 αστυνομικοί από τη Δανία, τη Γαλλία, τη Γερμανία και τις Ηνωμένες Πολιτείες συντόνισαν εκατοντάδες αστυνομικούς επί τόπου, καθώς και πολλά εικονικά σημεία διοίκησης με Αρμένιους, Γάλλους, Πορτογάλους και Ουκρανούς αστυνομικούς στο πεδίο.

Η Laura Beccuau, εισαγγελέας της Γαλλίας, ανέφερε σε δήλωσή της ότι αυτού του είδους οι επιθέσεις με κακόβουλο λογισμικό "είναι εκατοντάδες κάθε χρόνο" και διαπράττονται συχνά εναντίον ιδιωτικών εταιρειών, ιδιωτών και δημόσιων κτιρίων, όπως νοσοκομεία.

Από το 2022 έως το 2023, ο αριθμός των κυβερνοεπιθέσεων στη Γαλλία αυξήθηκε κατά 30%, είπε.

 

Βασική απειλή τα droppers

Τα droppers "επιτρέπουν στους εγκληματίες να παρακάμψουν τα μέτρα ασφαλείας και να αναπτύξουν επιβλαβή προγράμματα", εξήγησε η Europol.

 

"Τα ίδια δεν προκαλούν εν γένει άμεση ζημιά, αλλά είναι κρίσιμης σημασίας για να αποκτήσουν πρόσβαση και να τεθούν σε λειτουργία επιβλαβή λογισμικά στα συστήματα που επηρεάζονται", πρόσθεσε.

"Όλα χρησιμοποιούνται πλέον για να αναπτυχθούν λυτρισμικά και θεωρούνται η βασική απειλή στην αλυσίδα της μόλυνσης", διευκρίνισε.

Οι γαλλικές ερευνητικές αρχές εντόπισαν τον διαχειριστή του "SystemBC", χαρτογράφησαν τις υποδομές που συνδέονται με το "dropper" και συντόνισαν την εξάρθρωση δικτύου δεκάδων διακομιστών ελέγχου, σημείωσε η εισαγγελέας του Παρισιού Λορ Μπεκιό σε ανακοίνωσή της.

Το "SystemBC" διευκόλυνε την ανώνυμη επικοινωνία ανάμεσα σε ένα σύστημα που είχε προσβληθεί και στους διακομιστές διαχείρισης και ελέγχου, διευκρίνισε η Europol.

Ο διαχειριστής του "Pikabot", το οποίο επιτρέπει την ανάπτυξη λυτρισμικών, την ανάληψη εξ αποστάσεως του ελέγχου υπολογιστών και την κλοπή δεδομένων, εντοπίστηκε επίσης από τις γαλλικές αρχές.

Αυτές προχώρησαν στη σύλληψή του και σε έρευνα στο σπίτι του, στην Ουκρανία, με τη συνδρομή των ουκρανικών αρχών, διευκρίνισε η Μπεκιό.

Οι γαλλικές ερευνητικές αρχές εντόπισαν επίσης έναν από τους βασικούς παράγοντες του "Bumblebee", προχώρησαν στην εξέτασή του στην Αρμενία, όπως και σε επιχειρήσεις έρευνας.

Το "Bumblebee", που διανέμεται κυρίως μέσω εκστρατειών ηλεκτρονικού "ψαρέματος" (phishing) ή παραβιασμένους ιστοτόπους, έχει σχεδιαστεί για να επιτρέπει την ανάπτυξη και την εκτέλεση άλλων επιθέσεων.

Το "Trickbot", χρησιμοποιήθηκε κυρίως για την απαίτηση λύτρων από νοσοκομεία και κέντρα υγείας στις ΗΠΑ στη διάρκεια της πανδημίας της COVID-19.

"Την επιχείρηση αυτή θέλαμε να την κάνουμε πριν από τους Ολυμπιακούς Αγώνες" του Παρισιού το καλοκαίρι, δήλωσε στο AFP ο Νικολά Γκιντού, ο επικεφαλής της δίωξης ηλεκτρονικού εγκλήματος της δικαστικής αστυνομίας (Ofac), η οποία συντόνισε την επιχείρηση από γαλλικής πλευράς.

"Είναι σημαντικό να αποδυναμώσουμε τις επιτιθέμενες υποδομές, να περιορίσουμε τα μέσα τους", πριν από αυτό το παγκόσμιο γεγονός, κατά το οποίο οι αρχές φοβούνται ότι θα υπάρξουν πολλές κυβερνοεπιθέσεις, συνέχισε.

Μόνον μετά την εξέταση των διακομιστών που τέθηκαν εκτός δικτύου οι αρχές θα μπορούν να δώσουν μια εκτίμηση του αριθμού των θυμάτων, διευκρίνισε. Αυτοί αναμένεται να ανέρχονται σε εκατοντάδες χιλιάδες.

Η επιχείρηση "Endgame" συνεχίζεται κι αναμένονται κι άλλες συλλήψεις, κατέληξε η Europol.

Τελευταία σχόλια

Εγκατέστησε την εφαρμογή μας
Γνωστοποίηση Ρίσκου: Οι συναλλαγές με χρηματοοικονομικά μέσα ή/και κρυπτονομίσματα εμπεριέχουν υψηλό κίνδυνο συμπεριλαμβανομένου του κινδύνου απώλειας μερικής ή ολόκληρης της επένδυσης και μπορεί να μην είναι κατάλληλες για όλους τους επενδυτές. Οι τιμές των κρυπτονομισμάτων είναι εξαιρετικά ασταθείς και μπορούν να επηρεαστούν από εξωτερικούς παράγοντες, όπως χρηματοπιστωτικά, εποπτικά και πολιτικά γεγονότα. Οι συναλλαγές με περιθώριο αυξάνουν τους χρηματοπιστωτικούς κινδύνους.
Πριν αποφασίσετε να κάνετε συναλλαγές με χρηματοοικονομικό μέσο ή κρυπτονομίσματα θα πρέπει να ενημερωθείτε πλήρως για τους κινδύνους και τα κόστη που συσχετίζονται με τις συναλλαγές στις χρηματοπιστωτικές αγορές, να εξετάσετε προσεκτικά τους επενδυτικούς σας στόχους, το επίπεδο της εμπειρίας σας και τη διάθεση ανάληψης κινδύνου και να αναζητήστε επαγγελματικές συμβουλές όταν χρειάζεται.
Η Fusion Media σας υπενθυμίζει ότι τα δεδομένα που εμπεριέχονται σε αυτόν τον ιστότοπο δεν είναι απαραίτητα πραγματικού χρόνου ούτε ακριβή. Τα δεδομένα και οι τιμές στον ιστότοπο δεν παρέχονται απαραίτητα από κάποια αγορά ή χρηματιστήριο αλλά μπορεί να παρέχονται από ειδικούς διαπραγματευτές και συνεπώς μπορεί να μην είναι ακριβή και να διαφέρουν από την πραγματική τιμή σε οποιαδήποτε δεδομένη αγορά, κάτι που σημαίνει ότι οι τιμές είναι ενδεικτικές και ακατάλληλες για σκοπούς συναλλαγών. Η Fusion Media και κάθε πάροχος των δεδομένων που εμπεριέχονται σε αυτόν τον ιστότοπο δεν φέρει ουδεμία ευθύνη για οποιαδήποτε απώλεια ή ζημία ως αποτέλεσμα των συναλλαγών σας ή της εξάρτησής σας από τις πληροφορίες που εμπεριέχονται σε αυτόν τον ιστότοπο.
Απαγορεύεται η χρήση, η αποθήκευση, η αναπαραγωγή, η εμφάνιση, η τροποποίηση, η μετάδοση ή η διανομή των δεδομένων που εμπεριέχονται στον παρόντα ιστότοπο χωρίς προηγούμενη ρητή έγγραφη άδεια της Fusion Media ή/και του παροχέα δεδομένων. Όλα τα δικαιώματα πνευματικής ιδιοκτησίας διατηρούνται από τους παρόχους ή/και το χρηματιστήριο που παρέχουν τα δεδομένα που εμπεριέχονται σε αυτόν τον ιστότοπο.
Η Fusion Media μπορεί να αποζημιωθεί από τους διαφημιζόμενους που εμφανίζονται στον ιστότοπο, με βάση την αλληλεπίδραση σας με τις διαφημίσεις ή με τους διαφημιζόμενους.
© 2007-2024 - Fusion Media Limited. Με Επιφύλαξη Παντός Δικαιώματος.