Chiến dịch Endgame – Triệt phá các mạng botnet lớn toàn cầu

  • Tuesday 04/06/2024

botnet

Chiến dịch Endgame là gì?

– Chiến dịch Endgame là một hành động thực thi pháp luật quốc tế phối hợp nhằm phá hủy nhiều mạng botnet tội phạm mạng quan trọng như IcedID, Smokeloader, SystemBC, Pikabot và Bumblebee, cũng như những kẻ điều hành các mạng botnet này. Đây là hoạt động lớn nhất từ ​​trước đến nay chống lại các botnet liên quan đến ransomware.

– Hoạt động này đã đồng thời phá hủy các botnet này và phá vỡ cơ sở hạ tầng được tội phạm mạng sử dụng. Botnet được sử dụng cho các loại tội phạm mạng khác nhau, ví dụ như ransomware. Các botnet bị phá hủy bao gồm hàng triệu hệ thống máy tính bị nhiễm độc. Nhiều nạn nhân không nhận thức được sự lây nhiễm vào hệ thống của họ. Thiệt hại tài chính ước tính mà những tên tội phạm này gây ra cho các công ty và tổ chức chính phủ lên tới hàng trăm triệu euro.

– Một phần quan trọng trong việc vận hành cơ sở hạ tầng tội phạm mạng như các botnet này phụ thuộc vào việc sử dụng thông tin đăng nhập bị đánh cắp. Cơ quan thực thi pháp luật đã chia sẻ những tài khoản này với Spamhaus, người sẽ giúp khắc phục chúng.

Những tài khoản này có liên quan như thế nào?

– Các tác nhân đe dọa lấy được thông tin xác thực bằng cách vận hành các công cụ truy cập từ xa (RAT) và kẻ đánh cắp thông tin, đồng thời sử dụng các tài khoản mới bị xâm phạm này để phát tán phần mềm độc hại hơn nữa hoặc để có được quyền truy cập ban đầu vào mạng và tổ chức. Dữ liệu chúng tôi cung cấp ở đây bao gồm các tài khoản bị vi phạm này.

– Vì dữ liệu được chia sẻ đã được khôi phục từ nhiều phần khác nhau của cơ sở hạ tầng tội phạm nên chúng tôi không thể xác minh từng mục riêng lẻ. Một số tài khoản được báo cáo có thể đã cũ hoặc đã được sửa. Do tính chất của mối đe dọa, chúng tôi cảm thấy rằng việc báo cáo toàn bộ vẫn đáng để nỗ lực.

– Xin lưu ý: dữ liệu chúng tôi chia sẻ bao gồm khoảng 3 tháng qua (từ tháng 2 năm 2024 đến cuối tháng 5 năm 2024), tình hình hiện tại có thể khác.

Nên làm gì?

– Tất cả mật khẩu của các tài khoản (email) bị vi phạm đã xác định phải được thay đổi càng sớm càng tốt.

Tôi có thể tìm các ấn phẩm về Endgame ở đâu?

Trang web chiến dịch Endgame: https://operation-endgame.com/

Trang Spamhaus: https://www.spamhaus.org/endgame

Europol: Largest ever operation against botnets hits dropper malware ecosystem

Dutch National Police: Meerdere botnets ontmanteld in grootste internationale operatie tegen ransomware ooit

P.A Việt Nam cung cấp giải pháp Email Server dành cho Doanh Nghiệp

Private Email

Email Server Pro

Tham khảo các ưu đãi: https://www.pavietnam.vn/vn/tin-khuyen-mai/

Tham khảo các bài viết về Email Server khác tại https://kb.pavietnam.vn/category/email-server

5/5 - (1 bình chọn)