عملیات جهانی پلیس برای از بین بردن بدافزار NetWire RAT
اخبار داغ فناوری اطلاعات و امنیت شبکه
مجریان قانون در ایالات متحده و اروپا دیروز ادعا کردند که تیم عملیاتی پشت یک تروجان دسترسی از راه دور یا Remote Access Trojan (RAT)، معروف به NetWire را مختل و غیرفعال کردهاند.
مقامات ایالات متحده تنها دامین شناخته شده مورد استفاده برای فروش RAT را که به شرکتی به نام "World Wired Labs" مرتبط است، توقیف کردند؛ از دیگر سو، نیروهای پلیس در کرواسی فردی را به ظن اینکه مدیر سایت است، دستگیر کرد.
به گفته دادستانی ایالات متحده ناحیه مرکزی کالیفرنیا، مجریان قانون در سوئیس سرور میزبان زیرساخت NetWire را توقیف کردند.
سازمان FBI در لس آنجلس برای اولین بار در سال ۲۰۲۰ تحقیقاتی را در مورد NetWire و World Wired Labs آغاز کرد. طبق اسناد دادگاه، آنها صرفا یک اشتراک خریدند و یک نمونه سفارشی از RAT را با استفاده از ابزار بیلدر ساختند.
اگرچه World Wired Labs این محصول را بهعنوان یک پیشنهاد قانونی برای حفظ زیرساختهای کامپیوتری به بازار عرضه کردند، NetWire بارها از آن برای فعالیتهای مجرمانه سواستفاده نمود. به گفته دفتر دادستانی کالیفرنیا، RAT همچنین در انجمنهای هک تبلیغ شده است.
درواقع، خبرگزاریها در طول سالها مکررا موردهایی را گزارش کردهاند که در آن NetWire توسط عوامل تهدید مورد استفاده قرارگرفته است، ازجمله یک مورد در سال ٢٠١٤ که در آن کلاهبرداران Nigerian 419 از این بدافزار برای سرقت اطلاعات قربانیان استفاده کردند، و یک کمپین سرقت اطلاعات جداگانه در سال ٢٠١٧ که هزاران سازمان جهانی را تحت تاثیر قرار داد.
مارتین استرادا، وکیل آمریکایی گفت : "اقدام امروز گواهی بر نوآوری و انعطاف لازم برای مبارزه با مجرمان سایبری است که فراتر از مرزها عمل میکنند."
"دفتر ما به ایجاد اتحادهای بینالمللی برای محافظت از جوامع ما در برابر تهدیدات سایبری ادامه خواهد داد. جنایتکاران از NetWire در مقیاس جهانی استفاده کردند و ما با از بین بردن زیرساختهایی که صدمات بیشماری را به قربانیان در سراسر جهان وارد کرده، این حملات پاسخ دادهایم. "
دونالد آلوی، دستیار مدیر دفتر FBI در لس آنجلس، افزود که NetWire ابزاری محبوب برای ربودن اطلاعات رایانهها است که «به منظور تداوم کلاهبرداری جهانی، نقض دادهها و نفوذ به شبکه توسط گروههای تهدید و مجرمان سایبری» مورد استفاده قرار میگرفت.
برچسب ها: Nigerian 419, World Wired Labs, NetWire RAT, NetWire, تروجان دسترسی از راه دور, Cybercriminal, Remote Access Trojan, Cybercrimes, RAT, malware, دفاع سایبری, تهدیدات سایبری, Cyber Security, بدافزار, امنیت سایبری, Cyber Attacks, حمله سایبری, news