У результаті транскордонної операції, проведеної спільними зусиллями ФБР, Національного агентства Великобританії по боротьбі зі злочинністю (National Crime Agency), європейського Центру по боротьбі з кіберзлочинністю (European Cybercrime Centre), національних CERT обох країн, а також поліції Німеччини та Молдови були вилучені численні C & C -сервери банківського трояна Dridex. Крім того, в США були висунуті звинувачення проти передбачуваного оператора ботнету 30-річного громадянина Молдови Андрія ГІНКУЛ. Він був затриманий у серпні цього року на Кіпрі. Зараз США очікують екстрадиції підозрюваного.
Банківський троян Dridex, відомий також як Bugat, Cridex або Feodo, поширювався через спам за допомогою макросів Microsoft Office і використовувався для розкрадання конфіденційної персональної та фінансової інформації з інфікованих комп'ютерів. Функціонал трояна дозволяв ефективно уникати виявлення антивірусами та іншими рішеннями безпеки. За оцінками ФБР, в США збиток від активності шкідливий становить принаймні $ 10 млн.
Правоохоронним органам США і Великобританії вдалося отримати дозвіл суду на підміну C & C-серверів Dridex, виявлених в ході розслідування. Спільними зусиллями їм вдалося знешкодити значну частину інфраструктури трояна.
Кримінальну справу проти Андрія ГІНКУЛ порушено в штаті Пенсільванія, США. Він звинувачується в злочинній змові, несанкціонованому доступі до комп'ютерів з метою здійснення шахрайства, а також у шахрайстві з використанням дротового зв'язку і банківському шахрайстві. Як випливає з обвинувального акта, молдованин є учасником злочинної групи, яка використовувала викрадену інформацію для переказу коштів з рахунків жертв на рахунку в США, Києві, Краснодарі та Мінську.