Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-11-2025, 09:08 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


После проведения операции Endgame правоохранительные органы вычислили клиентов ботнета Smokeloader и теперь сообщили об арестах как минимум пяти человек.
Напомним, что https://xakep.ru/2024/05/31/operation-endgame/ была проведена в прошлом году, и в ней приняли участие представители полиции Германии, США, Великобритании, Франции, Дании и Нидерландов. Кроме того, оперативную информацию властям предоставляли эксперты из компаний Bitdefender, Cryptolaemus, Sekoia, Shadowserver, Team Cymru, Prodaft, Proofpoint, NFIR, Computest, Northwave, Fox-IT, HaveIBeenPwned, Spamhaus и DIVD, которые поделились с правоохранителями информацией об инфраструктуре ботнетов и внутренней работе малвари.
Тогда сообщалось о конфискации более 100 серверов, которые использовались крупными загрузчиками малвари, включая IcedID, Pikabot, Trickbot, Bumblebee, Smokeloader и SystemBC. Такие дропперы используются для получения первоначального доступа к устройствам жертв и доставки дополнительных полезных нагрузок.
В новом https://www.europol.europa.eu/media-...rver-takedowns, опубликованном Европолом на этой неделе, сообщается, что операция продолжается, и теперь сотрудники правоохранительных органов анализируют данные с изъятых серверов и выслеживают клиентов упомянутых вредоносов.
По данным следователей, Smokeloader управлялся человеком известным под ником Superstar, который предлагал свой ботнет другим злоумышленникам в качестве работающего по схеме pay-per-install сервиса, позволяющего получать доступ к компьютерам жертв.
«В результате ряда скоординированных действий клиенты ботнета Smokeloader, управляемого злоумышленником под ником Superstar, столкнулись с такими последствиями, как задержания, обыски домов, ордера на арест и профилактические беседы», — сообщает Европол.
Также сообщается, что Smokeloader использовался для самых разных киберпреступлений: от развертывания программ-вымогателей и запуска майнеров до доступа к веб-камерам и перехвата нажатия клавиш на машинах жертв.
В базе данных, изъятой в ходе операции Endgame, были найдены данные о клиентах Smokeloader, что позволило полиции вычислить хакеров, связав их ники с реальными личностями. При этом отмечается, что некоторые из подозреваемых согласились сотрудничать с правоохранителями и позволили изучить цифровые улики на своих личных устройствах. Несколько их них перепродавали услуги Smokeloader с наценкой.
Поскольку операция продолжается, Европол создал https://operation-endgame.com/ для публикации последних связанных с ней новостей. Также Европол опубликовал на сайте серию анимационных роликов, демонстрирующих деятельность правоохранителей и то, как они выслеживают клиентов и партнеров Smokeloader.
https://xakep.ru/2025/04/10/smokeloader-arrests/
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:28 PM.