Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети

Три вида вредоносного ПО и сети, популярные у киберпреступников, были обезврежены в ходе масштабной операции правоохранительных органов под названием «Эндшпиль 3.0», охватившей 11 стран. Пострадала инфраструктура, связанная с инфостилером Rhadamanthys, трояном удалённого доступа VenomRAT и ботнетом Elysium.

В результате рейдов было отключено более тысячи серверов по всему миру, арестовано 20 доменов, проведено 11 обысков в Германии, Греции и Нидерландах. «Инфраструктура, демонтированная в дни операции, стала причиной заражения вредоносом сотен тысяч жертв по всему миру», — говорится в заявлении Европола. Инициатива координировалась из штаб-квартиры ведомства в Гааге, а участие принимали представители шести стран ЕС, Австралии, Канады, Великобритании и США при поддержке Европола, Евроюста и более 30 частных партнёров из сферы кибербезопасности.

«Rhadamanthys стал одним из ведущих троянов по краже информации с тех пор, как операция "Эндшпиль 2.0" нарушила традицию инфокрадов», — пояснили в Shadowserver Foundation. Эта некоммерческая организация сообщила, что в период с марта по ноябрь 2025 года отправила уведомления об устройствах, заражённых зловредом Rhadamanthys, 201 национальной группе реагирования на инциденты компьютерной безопасности (CSIRT) в 175 странах и более 10 тыс. владельцев сетей по всему миру.

VenomRAT рекламировался как эффективный инструмент для удалённого доступа к компьютерам за 150 долларов в месяц. Он обычно распространяется в виде вредоносных вложений в спам-сообщениях. После установки эта малварь применяет замаскированный макрос Microsoft Office для загрузки файлов, затем выполняет функции из библиотеки и использует скрипты PowerShell для дальнейших действий.

Командный пункт Европола обеспечивал обмен разведывательной информацией об изъятых серверах, злоумышленниках и передаче данных. «Главный подозреваемый, стоящий за стилером, имел доступ к более чем 100 тыс. криптовалютных кошельков, принадлежащих этим жертвам, потенциально стоимостью в миллионы евро, — добавили в ведомстве. — Демонтированная индустрия состояла из сотен тысяч заражённых компьютеров, содержащих несколько миллионов строк украденных учётных данных».

 

Усам Оздемиров

20 ноября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
09.04.2026
Хакеры атакуют американских поставщиков CNI
09.04.2026
Anthropic запускает Glasswing, чтобы бороться с критическими уязвимостями
08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08.04.2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
08.04.2026
На FINNEXT 2026 обсудили, как ИИ-агенты и экосистемы меняют финрынок
08.04.2026
От адаптации к изобретению: подведены итоги 3-й ежегодной Премии FINNEXT
07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных