Ботнет Simda выведен из строя
Сеть к моменту операции состояла из 770 тысяч компьютеров, которые были расположены в 190 различных странах мира. Также в ней принимали участие Национальный центр по борьбе с преступлениями в сфере высоких технологий Нидерландов, Федеральное бюро расследований США, полиция Люксембурга, Управление «К» МВД России и Национальное центральное бюро Интерпола в Москве.
Вредоносное программное обеспечение «SIMDA» использовалось злоумышленниками для получения удаленного доступа к компьютерам в целях дальнейшего незаконного сбора персональных данных, хищения паролей пользователей в системе дистанционного банковского обслуживания, а также скрытой загрузки на ПЭВМ других вредоносных программ. Когда пользователь заходит на эти страницы, вредоносный код незаметно инициирует скачивание содержимого сайта с эксплойтами и заражает компьютер, если на нём не применяются обновления. На сегодняшний день в антивирусных базах «Лаборатории Касперского» содержится более 260 тысяч исполняемых файлов, относящихся к разным версиям Simda. Также на ПК устанавливался троян, похищающий финансовую информацию.
Мероприятия проводились в рамках крупномасштабной международной полицейской операции по пресечению функционирования бот-сети «SIMDA».
Операцию координировал Глобальный комплекс инноваций Интерпола в Сингапуре. «Интерпол продолжит оказывать содействие странам-участникам в защите граждан от киберпреступлений и выявлении новых угроз».
По итогам заражения, компьютер попадал в большую ботнет-сеть. Несмотря на распространенность уязвимости, множество машин все же были заражены. Им оказали помощь ИБ-специалисты из Microsoft, «Лаборатории Касперского», Trend Micro и Japan Cyber Defense Institute. «Лаборатория Касперского» запустила специальный сайт CheckIP, при помощи которых вы можете проверить, был ли замечен ваш IP на серверах Simda. Список этих адресов был получен в результате обезвреживания серверной инфраструктуры ботнета.
источник фото —
Делись!
Не пропустите новые интересные материалы «ЯСНО»: подписывайтесь в ВКонтакте , на наш канал в Яндекс.Дзен , следите за важными событиями в telegram-канале «ЯСНО»
Короткая ссылка на новость:
Поделиться с друзьями