20 ноября 2025 / время чтения: 2 мин. / всего просмотров: 2

Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети


Три вида вредоносного ПО и сети, популярные у киберпреступников, были обезврежены в ходе масштабной операции правоохранительных органов под названием «Эндшпиль 3.0», охватившей 11 стран. Пострадала инфраструктура, связанная с инфостилером Rhadamanthys, трояном удалённого доступа VenomRAT и ботнетом Elysium.

В результате рейдов было отключено более тысячи серверов по всему миру, арестовано 20 доменов, проведено 11 обысков в Германии, Греции и Нидерландах. «Инфраструктура, демонтированная в дни операции, стала причиной заражения вредоносом сотен тысяч жертв по всему миру», — говорится в заявлении Европола. Инициатива координировалась из штаб-квартиры ведомства в Гааге, а участие принимали представители шести стран ЕС, Австралии, Канады, Великобритании и США при поддержке Европола, Евроюста и более 30 частных партнёров из сферы кибербезопасности.

«Rhadamanthys стал одним из ведущих троянов по краже информации с тех пор, как операция "Эндшпиль 2.0" нарушила традицию инфокрадов», — пояснили в Shadowserver Foundation. Эта некоммерческая организация сообщила, что в период с марта по ноябрь 2025 года отправила уведомления об устройствах, заражённых зловредом Rhadamanthys, 201 национальной группе реагирования на инциденты компьютерной безопасности (CSIRT) в 175 странах и более 10 тыс. владельцев сетей по всему миру.

VenomRAT рекламировался как эффективный инструмент для удалённого доступа к компьютерам за 150 долларов в месяц. Он обычно распространяется в виде вредоносных вложений в спам-сообщениях. После установки эта малварь применяет замаскированный макрос Microsoft Office для загрузки файлов, затем выполняет функции из библиотеки и использует скрипты PowerShell для дальнейших действий.

Командный пункт Европола обеспечивал обмен разведывательной информацией об изъятых серверах, злоумышленниках и передаче данных. «Главный подозреваемый, стоящий за стилером, имел доступ к более чем 100 тыс. криптовалютных кошельков, принадлежащих этим жертвам, потенциально стоимостью в миллионы евро, — добавили в ведомстве. — Демонтированная индустрия состояла из сотен тысяч заражённых компьютеров, содержащих несколько миллионов строк украденных учётных данных».

 

Усам Оздемиров

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»