1717102109
2024-05-30 07:51:01
この間に4人が逮捕され、100台以上のサーバーがオフラインになった。 「これまでに行われた最大の作戦」 ユーロポールは、ランサムウェアの展開に主要な役割を果たしているマルウェアに対して、5 月 30 日木曜日に発表しました。
「エンドゲーム」と呼ばれるこの国際作戦は、 「スポイトのエコシステムに対する世界的な影響」とユーロポールは、他のマルウェアを標的システムに挿入するために使用される一種のソフトウェアに言及して述べた。
100台以上のサーバーが押収される
アルメニアとウクライナで行われた4人の逮捕に加えて、これらの犯罪行為に関連した8人が逮捕に追加される。 ヨーロッパで最も指名手配されている人物のリスト。
🚨ボットネットに対する史上最大の作戦がドロッパーマルウェアのエコシステムを襲う。
ユーロポール本部が指揮する「エンドゲーム作戦」により、4人が逮捕され、世界中で100台以上のサーバーが停止した。
詳細はプレスリリースをご覧ください⤵️https://t.co/SNZW5SpLnF
— ユーロポール(@Europol) 2024年5月30日
この強制捜索は、ハーグの欧州警察庁本部から5月27日から29日にかけて調整され、アルメニアとウクライナ、さらにポルトガルとオランダでも20件近くの捜索が行われた。
欧州各国、米国、カナダで100台以上のサーバーが押収された。
欧州司法機関ユーロジャストによると、2022年に開始された捜査によると、主要容疑者の1人はランサムウェア展開用の犯罪インフラを借りて少なくとも6900万ユーロの仮想通貨を稼いだという。
当局はまず、IcedID、SystemBC、Bumblebee、Smokeloader、Pikabot、Trickbot の 6 つのマルウェア ファミリの背後にいるグループをターゲットにしました。
セズ « スポイト » ドイツ連邦刑事警察署とフランクフルト検察庁は共同声明で、少なくとも15のランサムウェアグループに関連していると述べた。
「主な脅威」
スポイト 「犯罪者がセキュリティ対策を回避し、有害なプログラムを展開できるようにする」とユーロポールは説明した。
「通常、それら自体は直接的な損害を引き起こすことはありませんが、影響を受けるシステムに有害なソフトウェアにアクセスして実行するためには非常に重要です。」と代理店は付け加えた。
「現在ではすべてがランサムウェアの展開に使用されており、感染チェーンにおける主要な脅威とみなされています。」と彼女は明らかにした。
フランスの捜査当局はSystemBC管理者を特定し、ドロッパーに関連するインフラストラクチャをマッピングし、数十台の制御サーバーの解体を調整したとパリの検察官ロール・ベキュオー氏は声明で述べた。
ユーロポールによると、SystemBCは感染したシステムと指揮統制サーバー間の匿名通信を促進したという。
病院に対するサイバー攻撃
ランサムウェアの展開、コンピュータの遠隔制御、データ盗難を可能にする Pikabot の管理者も、フランス当局によって特定されました。
ローレ・ベキュオー氏によると、彼らは地元当局の支援を受けて彼を逮捕し、ウクライナの自宅を家宅捜索したという。
フランスの捜査当局はまた、バンブルビーの主要人物の一人を特定し、アルメニアで彼との聞き取りと捜索活動を実施した。
Bumblebee は、主にフィッシング キャンペーンや侵害された Web サイトを通じて配布され、他の攻撃の展開と実行を可能にするように設計されています。
Trickbot は、特に Covid-19 パンデミック中に米国の病院や保健センターを身代金要求するために使用されました。
オリンピック前の世界的な活動
「この作戦はオリンピック前にやりたかった」 フランス側でこの作戦を調整した司法警察(Ofac)のサイバー犯罪対策室長ニコラ・ギドゥー氏は、この夏パリでこの作戦を指揮したと宣言した。
「攻撃インフラを弱体化し、その手段を制限することが重要です」 この世界的な出来事の前に、当局は多数のサイバー攻撃を恐れていると彼は指摘した。
同氏は、当局は解体されたサーバーを分析した後にのみ、犠牲者の数を推定できるだろうと述べた。 その数は数十万に上るはずです。
エンドゲーム作戦は継続しており、さらなる逮捕が予想されるとユーロポールも指摘した。
#ユーロポール大規模なマルウェア対策作戦で4人の逮捕を発表