Ботнет Dridex припинив своє існування

20 квітня 2017, 12:47 | Технології 
фото с InternetUA

У результаті транскордонної операції, проведеної спільними зусиллями ФБР, Національного агентства Великобританії по боротьбі зі злочинністю (National Crime Agency), європейського Центру по боротьбі з кіберзлочинністю (European Cybercrime Centre), національних CERT обох країн, а також поліції Німеччини та Молдови були вилучені численні C & C -сервери банківського трояна Dridex. Крім того, в США були висунуті звинувачення проти передбачуваного оператора ботнету 30-річного громадянина Молдови Андрія ГІНКУЛ. Він був затриманий у серпні цього року на Кіпрі. Зараз США очікують екстрадиції підозрюваного.

Банківський троян Dridex, відомий також як Bugat, Cridex або Feodo, поширювався через спам за допомогою макросів Microsoft Office і використовувався для розкрадання конфіденційної персональної та фінансової інформації з інфікованих комп'ютерів. Функціонал трояна дозволяв ефективно уникати виявлення антивірусами та іншими рішеннями безпеки. За оцінками ФБР, в США збиток від активності шкідливий становить принаймні $ 10 млн.

Правоохоронним органам США і Великобританії вдалося отримати дозвіл суду на підміну C & C-серверів Dridex, виявлених в ході розслідування. Спільними зусиллями їм вдалося знешкодити значну частину інфраструктури трояна.

Кримінальну справу проти Андрія ГІНКУЛ порушено в штаті Пенсільванія, США. Він звинувачується в злочинній змові, несанкціонованому доступі до комп'ютерів з метою здійснення шахрайства, а також у шахрайстві з використанням дротового зв'язку і банківському шахрайстві. Як випливає з обвинувального акта, молдованин є учасником злочинної групи, яка використовувала викрадену інформацію для переказу коштів з рахунків жертв на рахунку в США, Києві, Краснодарі та Мінську.

Источник: InternetUA