Поліція завдала удару по трьом кіберзлочинним операціям: фіаско чи новий початок у боротьбі з кіберзлочинністю?
1 min read

Поліція завдала удару по трьом кіберзлочинним операціям: фіаско чи новий початок у боротьбі з кіберзлочинністю?

У міжнародній боротьбі з кіберзлочинністю коаліція правоохоронних органів на чолі з Europol завершила масштабну операцію, відому як “Операція Кінцевий результат”, в результаті якої було ліквідовано три великі кіберзлочинні групи.

Згідно з повідомленням, опублікованим Europol, силовики зосередилися на виявленні та знищенні відомих кіберзагроз: інформаційного шкідника Rhadamanthys, ботнету Elysium та віддаленого доступу trojan VenomRAT. В рамках операції було захоплено понад тисячу серверів, які використовувались для незаконних дій.

Згідно з офіційною інформацією, головного підозрюваного у справі VenomRAT було затримано в Греції 3 листопада. Це важливий крок у розслідуванні, яке виявило, що знищена інфраструктура шкідливих програм містила сотні тисяч заражених комп’ютерів і мільйони вкрадених облікових даних. Багато користувачів навіть не підозрювали, що їхні системи були заражені.

Europol також повідомив, що підозрюваний, пов’язаний з Rhadamanthys, мав доступ до понад 100 тисяч криптовалютних гаманців, вартість яких потенційно могла сягати мільйонів євро. Rhadamanthys, як програмне забезпечення для викрадення інформації, призначене для збору паролів та ключів криптовалютних гаманців, пережило зріст популярності в жовтні після ліквідації іншого відомого шкідника, Lumma.

На початку свого існування у 2022 році Rhadamanthys розповсюджувався через шкідливу рекламу в Google, але згодом його популярність зросла завдяки рекомендаціям на закритих форумах. Згідно з даними компанії Lumen’s Black Lotus Labs, партнера по “Операції Кінцевий результат”, Rhadamanthys став найбільшим програмним забезпеченням для викрадення інформації за обсягом постраждалих користувачів, зокрема у жовтні зафіксовано більше ніж 12 тисяч жертв.

Дослідник Black Lotus Labs, Райан Інґліш, зазначив, що Rhadamanthys “виступив як нова основна загроза” після ліквідації Lumma. Він також підкреслив, що в умовах постійної еволюції кіберзагроз, правоохоронні органи та індустрія можуть робити лише стільки, скільки дозволяє час.

Ця ситуація наголошує на тривалій боротьбі з кіберзлочинністю, де з кожним знищенням однієї загрози з’являються нові. Термін “гра в whack-a-mole” (гра в знищення землею в миші) тут виявляється дуже влучним, адже зловмисники завжди готові адаптуватися до нових умов.