Европол обезвредил крупную хакерскую группировку

Европол обезвредил крупную хакерскую группировку

Сотрудники полиции Евросоюза обезвредили крупную группировку хакеров, участники которой занимались хищениями личных данных и банковской информации. Злоумышленники смогли заразить вредоносной программой (Ramnit) около 3,2 миллиона компьютеров по всему миру.

Ramnit – один из самых крупных ботнетов в современной Сети. Ботнетом называют сеть компьютеров, подконтрольных хакерам, которые используются для распространения вредоносного кода и вирусов.

Вирус с легкостью получал доступ к любым компьютерам, тем самым, давая возможность хакерам удаленно собирать нужную им информацию и производить хищения крупных денежных средств. Вирус имеет функцию отключения антивирусных программ и остается для большинства пользователей зараженных компьютеров незаметным.

В масштабной операции принимали участие сотрудники Европола из Италии, Великобритании, Германии и Нидерландов. Также были привлечены крупные компании, специалисты которых оказали помощь следствию, а именно разработали уникальное приложение, с помощью которого были очищены компьютеры от вируса.

Владимир Ульянов, руководитель аналитического центра Zecurion:

«Современная киберпреступность не имеет границ. Участники одной группировки нередко находятся в разных странах и выполняют различные функции, сбор информации, написание вредоносного кода, его распространение, вывод денег и т. д. Поэтому сотрудничество правоохранительных органов нескольких государств нередко является обязательным условием поимки киберпреступников».

Телега пропала из App Store, но в Google Play она всё ещё в топе

Приложение «Телега», которое продвигалось как Telegram со «стабильным доступом», исчезло из App Store. Это проверили корреспонденты Anti-Malware.ru. При этом в Google Play программа пока остаётся доступной и, как сообщается, занимает восьмое место в топе бесплатных приложений в России, а число скачиваний превышает 5 млн.

Новая волна внимания к приложению поднялась после заявлений группы анонимных исследователей.

Они утверждают, что «Телега» якобы использует схему «человек посередине» и может вмешиваться в трафик между пользователем и серверами Telegram.

По их версии, приложение сначала обращается к собственному API, получает список серверов, которые подменяют стандартные адреса Telegram, а затем перенаправляет подключение клиента уже на инфраструктуру самой «Телеги».

 

Впрочем, пока это именно заявления исследователей, вокруг которых продолжается обсуждение. Сама команда «Телеги» на фоне шума вокруг приложения тоже выступила с комментариями.

Разработчики ответили на публикации, где поднимались вопросы о происхождении приложения, его технологической базе и возможной связи проекта со структурами VK.

На этом фоне удаление из App Store выглядит особенно заметно. Пока неясно, связано ли оно напрямую с последними обвинениями и обсуждением безопасности, но сам факт исчезновения приложения из магазина Apple только добавил истории внимания.

RSS: Новости на портале Anti-Malware.ru