Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети

Три вида вредоносного ПО и сети, популярные у киберпреступников, были обезврежены в ходе масштабной операции правоохранительных органов под названием «Эндшпиль 3.0», охватившей 11 стран. Пострадала инфраструктура, связанная с инфостилером Rhadamanthys, трояном удалённого доступа VenomRAT и ботнетом Elysium.

В результате рейдов было отключено более тысячи серверов по всему миру, арестовано 20 доменов, проведено 11 обысков в Германии, Греции и Нидерландах. «Инфраструктура, демонтированная в дни операции, стала причиной заражения вредоносом сотен тысяч жертв по всему миру», — говорится в заявлении Европола. Инициатива координировалась из штаб-квартиры ведомства в Гааге, а участие принимали представители шести стран ЕС, Австралии, Канады, Великобритании и США при поддержке Европола, Евроюста и более 30 частных партнёров из сферы кибербезопасности.

«Rhadamanthys стал одним из ведущих троянов по краже информации с тех пор, как операция "Эндшпиль 2.0" нарушила традицию инфокрадов», — пояснили в Shadowserver Foundation. Эта некоммерческая организация сообщила, что в период с марта по ноябрь 2025 года отправила уведомления об устройствах, заражённых зловредом Rhadamanthys, 201 национальной группе реагирования на инциденты компьютерной безопасности (CSIRT) в 175 странах и более 10 тыс. владельцев сетей по всему миру.

VenomRAT рекламировался как эффективный инструмент для удалённого доступа к компьютерам за 150 долларов в месяц. Он обычно распространяется в виде вредоносных вложений в спам-сообщениях. После установки эта малварь применяет замаскированный макрос Microsoft Office для загрузки файлов, затем выполняет функции из библиотеки и использует скрипты PowerShell для дальнейших действий.

Командный пункт Европола обеспечивал обмен разведывательной информацией об изъятых серверах, злоумышленниках и передаче данных. «Главный подозреваемый, стоящий за стилером, имел доступ к более чем 100 тыс. криптовалютных кошельков, принадлежащих этим жертвам, потенциально стоимостью в миллионы евро, — добавили в ведомстве. — Демонтированная индустрия состояла из сотен тысяч заражённых компьютеров, содержащих несколько миллионов строк украденных учётных данных».

 

Усам Оздемиров

20 ноября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами
26.08.2026
О запрете на использование смартфонов в школах
26.08.2026
По цифровому рублю даже в небо
25.08.2026
NCSC выступил за сохранение человеческого надзора за LLM
25.08.2026
«Солар» сформировала техпортфель для защиты ПО от ИИ-рисков
25.08.2026
Пополнить цифровой кошелёк наличными напрямую не получится
25.08.2026
Авторизация с доставкой лично в руки (скамерам)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных