هک سرورهای بدافزارهای سرقت اطلاعات ردلاین و متا توسط پلیس هلند و افبیآی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بدافزارهای سرقت اطلاعات یک تهدید جدی در حوزه امنیت سایبری محسوب میشوند و اغلب به عنوان ابزاری تحت عنوان "بدافزار بهعنوان سرویس" فروخته میشوند.
این بدافزارها دستگاههای قربانیان را آلوده کرده و اطلاعات حساسی همچون جزئیات کارتهای اعتباری و دادههای رمز عبور را از بخشهای تکمیل خودکار مرورگرها استخراج میکنند.
مجرمان سایبری پس از به دست آوردن این اطلاعات، آنها را به شکل "لاگ" دستهبندی کرده و در بازارهای فروش اعتبار به کلاهبرداران و مجرمان دیگری که قصد نفوذ به سازمانها را دارند، میفروشند.
روز دوشنبه، پلیس ملی هلند، همراه با افبیآی و سایر نهادهای همکار در ایالات متحده، استرالیا و بریتانیا، از مختل کردن فعالیت این دو بدافزار سرقت اطلاعات در وبسایتی تحت عنوان عملیات مگنوس خبر دادند.
این وبسایت شمارشگری را نشان میدهد که تا ظهر سهشنبه (به وقت محلی هلند) برای اعلام خبرهای بیشتر، زمان باقیمانده است.
ویدئویی که در این سایت قرار دارد، تبلیغات مشابهی با تبلیغات مجرمان سایبری دارد و اعلام میکند که پلیس آخرین بهروزرسانی را برای هر دو بدافزار ردلاین و متا ارائه کرده است.
این ویدئو توضیح میدهد که عملیات بینالمللی موفق به دسترسی کامل به تمامی سرورهای ردلاین و متا شده است.
این ویدئو میزان این دسترسی را نشان میدهد و پنلهای مدیریت، کد منبع بدافزار و فهرستی از چندین نام کاربری افرادی که از این ابزار بدافزار بهعنوان سرویس استفاده کردهاند را نمایش میدهد.
در این وبسایت اعلام شده که طرفهای درگیر مطلع خواهند شد و اقدامات قانونی در جریان است، ویدئو نیز با نمایشی از دستهای دستبند زده میافزاید:
از اینکه این بهروزرسانی را نصب کردید، متشکریم. مشتاقانه منتظر دیدار شما هستیم.