国际恶意软件查获,查获 100 多台服务器

由欧盟司法和警察机构组织的国际警察联盟透露,针对恶意软件植入程序的持续行动欧洲刑警组织称其为同类中“有史以来最大规模的行动”。

正在进行的举措被称为“终局行动”,其目标是交付“droppers”和“loaders”,并试图破坏大规模恶意软件部署。

5月27日至29日期间,警方逮捕了四人,查封了100多台服务器并控制了2000多个域名。乌克兰和亚美尼亚遭到逮捕,保加利亚、加拿大、德国、立陶宛、荷兰、罗马尼亚、瑞士、英国、美国和乌克兰的服务器被关闭或中断。

该行动由法国、德国和荷兰执法部门牵头,并得到丹麦、英国、美国和欧盟司法合作机构欧洲司法组织的支持。

攻击者通过诈骗电子邮件、网站或下载传播恶意软件

通常在受害者点击诈骗电子邮件附件、访问被黑网站或下载软件后,植入程序和加载程序会悄悄安装恶意软件。行业可能会围绕提供部署植入程序的工具而发展,因此执法部门将目标锁定在他们认为能够“同时摧毁这些僵尸网络并破坏僵尸网络所使用的基础设施”的个人和基础设施上。网络犯罪分子”。

Endgame 行动针对的恶意软件植入程序和加载程序包括 Bumblebee、IcedID、Smokeloader 和 Trickbot。

看:

欧洲刑警组织在网站上写道:“许多受害者并不知道他们的系统已被感染。”终局行动网站。 “这些犯罪分子给公司和政府机构造成的经济损失估计达数亿欧元。”今天一欧元价值 1.08 美元。

一名嫌疑人通过出租部署站点赚取了 6900 万欧元的加密货币,欧洲刑警组织说。

终局行动仍在进行中,有 8 人被该行动视为逃犯,并于 5 月 30 日被列入欧洲头号通缉名单。

联邦调查局局长克里斯托弗·雷 (Christopher Wray) 在一份声明中表示:“打击无国界网络犯罪的斗争并没有就此结束,联邦调查局致力于应对这一不断演变的威胁。”新闻稿

组织如何防御恶意软件

攻击者分发的与 Endgame 行动相关的大部分恶意软件来自电子邮件附件、受感染的网站或与免费下载的合法软件捆绑在一起。组织应以此执法行动为契机,提醒员工留意免费软件广告和可疑帐户的电子邮件附件。此外,组织可以提醒员工以及如何发现迹象。

Proofpoint 威胁研究总监丹尼尔·布莱克福德 (Daniel Blackford) 在给 TechRepublic 的电子邮件中表示:“多个受破坏的僵尸网络的一个关键功能是能够自动进行‘线程劫持’或将内容注入到合法的电子邮件线程中,这些内容已被抓取、操纵,然后发送回可能已经参与对话线程的帐户或公司内的其他帐户。”

网络安全公司 Proofpoint 为 Endgame 行动做出了贡献。

“关键信息是:你本质上不能信任随机插入合法对话线程中的文件附件,”布莱克福德说。相反,“如果可能,请直接与同事确认任何文件传输或 URL 共享(尤其是文件共享主机)是有意且预期的。”