全球警方在国际刑警主导的一项重大行动中逮捕了32人,以打击信息窃取恶意软件。
“安全行动”中,来自26个国家的执法机构合作定位服务器,绘制物理网络,并最终执行针对性的打击,根据国际刑警发布的声明。
在此次行动中,超过20,000个IP地址和域名被关闭,41台服务器上查获了超过100GB的数据。此次打击 reportedly 中和了国际刑警识别的79%的可疑IP地址,得到了包括卡巴斯基、趋势科技和Group-IB等私营部门合作伙伴的协助。
此次行动中,越南逮捕了18名嫌疑人,斯里兰卡逮捕了12人,瑙鲁又逮捕了2人。在越南的逮捕中,团伙首领被发现携带超过3亿越南盾(11,500美元)的现金。
国际刑警网络犯罪局局长尼尔·杰顿在一份声明中表示,这次行动“再次展示了情报共享在破坏恶意基础设施和防止对个人和企业造成大规模伤害方面的力量。”
什么是信息窃取者?
信息窃取恶意软件通常用于渗透组织网络,以窃取浏览器凭证、Cookies、密码、信用卡信息和加密货币钱包数据。
信息窃取者收集的日志越来越多地在网络犯罪地下市场上交易,以便进行进一步的攻击。这些攻击包括勒索软件、数据泄露、欺诈计划等。
在“安全行动”之后,相关部门通知了超过216,000名受害者和潜在受害者采取立即行动以保护自己。这包括更改密码、冻结账户和移除未经授权的访问。
在接受Decrypt采访时,区块链安全审计公司Hacken的合规服务负责人德米特里·亚斯曼诺维奇赞扬了这项行动,但警告说信息窃取网络“高度韧性——通过防弹托管和快速轮换域名重建基础设施。”
亚斯曼诺维奇指出,对于Web3组织,仅仅合规是不够的。“有效的防御需要强大的终端加固、持续的链上和链下监控,以及实时的威胁情报共享的融合,”他说。“只有通过这种多层次的主动姿态,行业才能在快速演变的信息窃取活动中保持领先,尤其是针对加密钱包和私钥的攻击。”
Hacken的高级区块链协议安全审计员阿里·阿沙尔补充道,“要将这次胜利转化为持久的破坏,势头需要继续,”并指出“及时的受害者警报、持续的公私情报共享和后续执法”的重要性。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。