Европол пресек деятельность сети похитителей криптовалюты
Европол подвел итоги международной операции «Финал», в ходе которой правоохранительные органы нескольких стран пресекли деятельность киберпреступной инфраструктуры, использовавшейся для кражи криптовалюты и персональных данных. На заключительном этапе расследования были заморожены цифровые активы преступного происхождения на сумму более 41 млн евро, что эквивалентно примерно $47 млн.
Операция продолжалась 2 недели и была направлена на ликвидацию сетей, распространявших вредоносное ПО для взлома устройств и получения доступа к криптовалютным кошелькам. По данным Европола, злоумышленники похищали пароли, приватные ключи, файлы кошельков и фразы восстановления, что позволяло им выводить активы, захватывать аккаунты и проводить новые кибератаки.
В рамках операции была ликвидирована инфраструктура, обеспечивавшая работу вредоносных программ SocGholish, Amadey и StealC. Следствие установило, что Amadey использовался для первоначального проникновения в систему и загрузки дополнительного вредоносного ПО. SocGholish распространялся через поддельные уведомления об обновлении браузеров, размещенные на ранее взломанных сайтах, а StealC применялся для кражи учетных данных и информации о криптовалютных кошельках.
Правоохранительные органы также отключили 326 серверов и 142 доменных имени, которые использовались для управления вредоносной инфраструктурой. Кроме того специалисты восстановили около 27 млн украденных учетных данных, полученных более чем с 385 тыс. зараженных устройств.
Еще одним результатом операции стала очистка почти 15 тыс. интернет-ресурсов, преимущественно принадлежащих малому бизнесу. Через эти сайты злоумышленники распространяли вредоносное ПО, маскируя его под обновления браузеров и другого программного обеспечения.