Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети

Три вида вредоносного ПО и сети, популярные у киберпреступников, были обезврежены в ходе масштабной операции правоохранительных органов под названием «Эндшпиль 3.0», охватившей 11 стран. Пострадала инфраструктура, связанная с инфостилером Rhadamanthys, трояном удалённого доступа VenomRAT и ботнетом Elysium.

В результате рейдов было отключено более тысячи серверов по всему миру, арестовано 20 доменов, проведено 11 обысков в Германии, Греции и Нидерландах. «Инфраструктура, демонтированная в дни операции, стала причиной заражения вредоносом сотен тысяч жертв по всему миру», — говорится в заявлении Европола. Инициатива координировалась из штаб-квартиры ведомства в Гааге, а участие принимали представители шести стран ЕС, Австралии, Канады, Великобритании и США при поддержке Европола, Евроюста и более 30 частных партнёров из сферы кибербезопасности.

«Rhadamanthys стал одним из ведущих троянов по краже информации с тех пор, как операция "Эндшпиль 2.0" нарушила традицию инфокрадов», — пояснили в Shadowserver Foundation. Эта некоммерческая организация сообщила, что в период с марта по ноябрь 2025 года отправила уведомления об устройствах, заражённых зловредом Rhadamanthys, 201 национальной группе реагирования на инциденты компьютерной безопасности (CSIRT) в 175 странах и более 10 тыс. владельцев сетей по всему миру.

VenomRAT рекламировался как эффективный инструмент для удалённого доступа к компьютерам за 150 долларов в месяц. Он обычно распространяется в виде вредоносных вложений в спам-сообщениях. После установки эта малварь применяет замаскированный макрос Microsoft Office для загрузки файлов, затем выполняет функции из библиотеки и использует скрипты PowerShell для дальнейших действий.

Командный пункт Европола обеспечивал обмен разведывательной информацией об изъятых серверах, злоумышленниках и передаче данных. «Главный подозреваемый, стоящий за стилером, имел доступ к более чем 100 тыс. криптовалютных кошельков, принадлежащих этим жертвам, потенциально стоимостью в миллионы евро, — добавили в ведомстве. — Демонтированная индустрия состояла из сотен тысяч заражённых компьютеров, содержащих несколько миллионов строк украденных учётных данных».

 

Усам Оздемиров

20 ноября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.02.2026
APT-группы совершенствуют методы атак на базе ИИ-моделей
25.02.2026
«Допуск младших специалистов к критически важным системам ограничен»
24.02.2026
Nvidia собирается инвестировать ещё 30 млрд долларов в OpenAI
24.02.2026
Скамеры заходят на второй круг
24.02.2026
ЭАЦ InfoWatch: Мы видим явное совпадение резкого роста мощности и скорости атак
24.02.2026
«Точка Банк», «Почта Банк» и «АК Барс» — в санкционных списках
24.02.2026
«Сбер»: Непонятно, кому эти четыре девятки нужны
20.02.2026
ИИ сегодня — это ненадёжный лазерный дальномер. Что?
20.02.2026
Дилемма МФО: смена статуса или идентификация силами партнёров
20.02.2026
«Абонента нужно допустить в сеть, а потом разбираться, что у него с историей поведения»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных