Міжнародна коаліція силових відомств під координуванням Європолу провела чергову хвилю операції Operation Endgame, націлену на масштабні кіберзлочинні інфраструктури. У результаті було демонтовано три небезпечні операції — інфостілер Rhadamanthys, ботнет Elysium та троян віддаленого доступу VenomRAT. Загалом правоохоронці вилучили понад 1 000 серверів.
Повідомляє видання GALERA.NEWS, посилаючись на TechCrunch
Найгучнішим став арешт «головного підозрюваного» у розробці VenomRAT — його затримали в Греції 3 листопада. За даними слідства, інфраструктура цих інструментів включала сотні тисяч заражених комп’ютерів та мільйони викрадених облікових даних.
Європол також повідомляє, що оператор Rhadamanthys мав доступ до понад 100 000 криптогаманців, що потенційно оцінюється у мільйони євро. Після ліквідації іншого популярного інфостілера, Lumma, саме Rhadamanthys став «наступником», різко наростивши масштаби атак і ставши найбільш поширеним інфостілером за обсягами інфікувань.
Фахівці Black Lotus Labs зазначають, що знищення одних кіберінструментів неминуче приводить до появи нових — злочинці швидко адаптуються. Саме тому боротьба проти інфостілерів та ботнетів дедалі більше нагадує нескінченну гру в «крота» (whack-a-mole), де на місці одного знищеного інструмента миттєво зростає інший.