Интернациональная правоохрана обезвредила серверы инфостилера Redline

Интернациональная правоохрана обезвредила серверы инфостилера Redline

Интернациональная правоохрана обезвредила серверы инфостилера Redline

Полиция Нидерландов произвела захват сетевой инфраструктуры инфостилеров Redline и Meta. В подготовке операции «Magnus» приняли участие правоохранительные органы других европейских стран и Австралии, а также ФБР, Минюст США, Европол и Евроюст.

Блюстители правопорядка также создали сайт, посвященный Operation Magnus, на котором пока опубликованы сообщение о карательной акции и видео с предупреждением операторам зловредов о возможном преследовании в судебном порядке.

 

В видеосюжете сказано, что это «финальный апдейт» для Redline и его итерации Meta, а также что в результате захвата серверов в руках правоохраны оказались данные VIP-клиентов MaaS (Malware-as-a-Service, сервиса предоставления вредоносов за плату).

Таких свидетельств, как учетные данные, IP-адреса, временные метки активности, детали регистрации и т. п., достаточно для выявления распространителей стилеров, и в скором времени можно ожидать череды судебных исков.

Власти Нидерландов также утверждают, что им удалось получить доступ к исходным кодам зловредов, серверам лицензий, REST API, панелям управления и телеграм-ботам, через которые оформлялись подписки (уже удалены).

 

В ответ на запрос BleepingComputer Европол и британское Управление по борьбе с преступностью (NCA) подтвердили легальность проведенной операции. Соответствующие заявления ФБР и американского Минюста, видимо, последуют.

Остается надеяться, что Operation Magnus окажется успешнее международной операции «Chronos», проведенной правоохраной против шифровальщика LockBit, и эффективный стилер канет в Лету, а не воспрянет вновь, как его ближайший конкурент Raccoon.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android вырвался на второе место по атакам зловредов

По итогам первого квартала 2025 года Android обошла Linux по доле успешных атак программных зловредов. Это связывают с целым рядом факторов: развитием цифровых экосистем, изначально невысоким уровнем защищённости программной платформы, а также рисками, связанными с ускоренным импортозамещением.

Согласно оценке Positive Technologies, за первые три месяца 2025 года доля успешных атак на Android удвоилась по сравнению с аналогичным периодом прошлого года и достигла 15%.

В результате Android заняла второе место после Windows, сместив Linux на третью строчку с показателем 13%. Ещё более заметный рост продемонстрировала iOS: её доля увеличилась с 2% до 5% за год.

Эксперт Security Vision Максим Репко в комментарии для «Коммерсанта» объяснил рост интереса вирусописателей к Android сразу несколькими причинами:

  • Высокая популярность платформы, в том числе среди пользователей с низким уровнем цифровой грамотности;
  • Возможность установки приложений из сторонних источников;
  • Предустановка зловредов на устройства малоизвестных производителей;
  • Игнорирование обновлений или их полное отсутствие, особенно на бюджетных моделях из-за политики вендоров.

«Устройств на базе этой ОС настолько много, что даже если атаке подвергнется всего 1%, это число превысит совокупное количество атакованных устройств на Windows и Linux», — подчеркнул эксперт ГК «Гарда» Лука Сафонов.

Инженер-аналитик «Газинформсервис» Ирина Дмитриева отмечает, что рост числа вредоносных программ для Android объясняется тем, что именно мобильные устройства всё чаще используются для доступа к банковским сервисам, маркетплейсам, классифайдам и другим цифровым платформам.

Проведение атак также упрощает распространённость сервисов категории Malware-as-a-Service, которые существенно снижают порог входа для злоумышленников. Кроме того, по словам Ирины Дмитриевой, свою роль играет стабильно высокий уровень уязвимостей как в самой операционной системе, так и в её приложениях.

Снижение доли атак на Linux, по мнению Максима Репко, связано с тем, что эта платформа в основном используется в госсекторе, корпоративной среде или профессиональным сообществом с высоким уровнем киберграмотности. Дополнительным фактором защиты являются требования регуляторов, способствующие более строгому контролю и своевременному обновлению систем.

Как уточняет Ирина Дмитриева, Linux преимущественно применяется в серверной инфраструктуре, где у пользователей ограниченные привилегии, а администрирование осуществляют специалисты. Кроме того, обновления устанавливаются чаще и регулярнее.

Тем не менее в Security Vision предупреждают: переход на отечественные программные решения мог негативно повлиять на частоту обновлений, что, в свою очередь, снизило уровень защищённости инфраструктуры. Дополнительно к этому APT-группировки проявляют повышенную активность, пытаясь найти точки входа в критически важные информационные системы, включая те, что работают на базе российских ОС.

Как мы сообщали ранее, Android 16 научит пользователей безопасно заряжать устройства в общественных местах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru