Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети

Три вида вредоносного ПО и сети, популярные у киберпреступников, были обезврежены в ходе масштабной операции правоохранительных органов под названием «Эндшпиль 3.0», охватившей 11 стран. Пострадала инфраструктура, связанная с инфостилером Rhadamanthys, трояном удалённого доступа VenomRAT и ботнетом Elysium.

В результате рейдов было отключено более тысячи серверов по всему миру, арестовано 20 доменов, проведено 11 обысков в Германии, Греции и Нидерландах. «Инфраструктура, демонтированная в дни операции, стала причиной заражения вредоносом сотен тысяч жертв по всему миру», — говорится в заявлении Европола. Инициатива координировалась из штаб-квартиры ведомства в Гааге, а участие принимали представители шести стран ЕС, Австралии, Канады, Великобритании и США при поддержке Европола, Евроюста и более 30 частных партнёров из сферы кибербезопасности.

«Rhadamanthys стал одним из ведущих троянов по краже информации с тех пор, как операция "Эндшпиль 2.0" нарушила традицию инфокрадов», — пояснили в Shadowserver Foundation. Эта некоммерческая организация сообщила, что в период с марта по ноябрь 2025 года отправила уведомления об устройствах, заражённых зловредом Rhadamanthys, 201 национальной группе реагирования на инциденты компьютерной безопасности (CSIRT) в 175 странах и более 10 тыс. владельцев сетей по всему миру.

VenomRAT рекламировался как эффективный инструмент для удалённого доступа к компьютерам за 150 долларов в месяц. Он обычно распространяется в виде вредоносных вложений в спам-сообщениях. После установки эта малварь применяет замаскированный макрос Microsoft Office для загрузки файлов, затем выполняет функции из библиотеки и использует скрипты PowerShell для дальнейших действий.

Командный пункт Европола обеспечивал обмен разведывательной информацией об изъятых серверах, злоумышленниках и передаче данных. «Главный подозреваемый, стоящий за стилером, имел доступ к более чем 100 тыс. криптовалютных кошельков, принадлежащих этим жертвам, потенциально стоимостью в миллионы евро, — добавили в ведомстве. — Демонтированная индустрия состояла из сотен тысяч заражённых компьютеров, содержащих несколько миллионов строк украденных учётных данных».

 

Усам Оздемиров

20 ноября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
20.11.2025
Клубничная диета — только для гарантированно совершеннолетних
20.11.2025
Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети
19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось
19.11.2025
Законопроект о кибербезопасности и устойчивости в Великобритании приняли с воодушевлением

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных