Ботнет Dridex припинив своє існування

20 квітня 2017, 12:47 | Технології
фото з InternetUA
Розмір тексту:

У результаті транскордонної операції, проведеної спільними зусиллями ФБР, Національного агентства Великобританії по боротьбі зі злочинністю (National Crime Agency), європейського Центру по боротьбі з кіберзлочинністю (European Cybercrime Centre), національних CERT обох країн, а також поліції Німеччини та Молдови були вилучені численні C & C -сервери банківського трояна Dridex. Крім того, в США були висунуті звинувачення проти передбачуваного оператора ботнету 30-річного громадянина Молдови Андрія ГІНКУЛ. Він був затриманий у серпні цього року на Кіпрі. Зараз США очікують екстрадиції підозрюваного.

Банківський троян Dridex, відомий також як Bugat, Cridex або Feodo, поширювався через спам за допомогою макросів Microsoft Office і використовувався для розкрадання конфіденційної персональної та фінансової інформації з інфікованих комп'ютерів. Функціонал трояна дозволяв ефективно уникати виявлення антивірусами та іншими рішеннями безпеки. За оцінками ФБР, в США збиток від активності шкідливий становить принаймні $ 10 млн.

Правоохоронним органам США і Великобританії вдалося отримати дозвіл суду на підміну C & C-серверів Dridex, виявлених в ході розслідування. Спільними зусиллями їм вдалося знешкодити значну частину інфраструктури трояна.



Кримінальну справу проти Андрія ГІНКУЛ порушено в штаті Пенсільванія, США. Він звинувачується в злочинній змові, несанкціонованому доступі до комп'ютерів з метою здійснення шахрайства, а також у шахрайстві з використанням дротового зв'язку і банківському шахрайстві. Як випливає з обвинувального акта, молдованин є учасником злочинної групи, яка використовувала викрадену інформацію для переказу коштів з рахунків жертв на рахунку в США, Києві, Краснодарі та Мінську.




Додати коментар
:D :lol: :-) ;-) 8) :-| :-* :oops: :sad: :cry: :o :-? :-x :eek: :zzz :P :roll: :sigh:
 Введіть вірну відповідь 
Новости на русском