Europol y las agencias de inteligencia de 11 Los países destruyeron la infraestructura del troyano FluBot

destroyed the FluBot trojan

Europol anunció que los agentes del orden, como resultado de una operación internacional, destruyó uno de los programas maliciosos de más rápida propagación – el troyano FluBot.

Permítanme recordarles que también hablamos sobre el hecho de que Los agentes del orden cerraron el recurso de piratas informáticos. RaidForos, y también que el Las autoridades estadounidenses arrestan Cajero hacker y atacante asociado con REVOLVER y CangrejoGand.

11 países participaron en el FluBot operación de erradicación de malware.

Europol El Centro Europeo de Ciberdelincuencia reunió a los investigadores nacionales de los países afectados para establecer una estrategia conjunta, proporcionó apoyo forense digital y facilitó el intercambio de información operativa necesaria para preparar la fase final de la acción.. El J-CAT, alojado en Europol, también apoyó la investigación. Europol también instaló un puesto de mando virtual el día del derribo para garantizar una coordinación perfecta entre todas las autoridades implicadas..Los expertos de Europol dijeron.

Según las autoridades, FluBot se propaga activamente a través de mensajes de texto, robando contraseñas, datos bancarios y otra información confidencial de teléfonos inteligentes infectados. La infraestructura que soporta la Trojan fue destruido por la policía holandesa en mayo, dejando el malware inactivo, Informes de Europol.

FluBot fue visto por primera vez en diciembre 2020, cuando el malware arrasó el mundo en una ola, piratear millones de dispositivos. El sello distintivo del troyano era su método de distribución. – mensajes SMS inofensivos. En ellos, Se pidió a la víctima que siguiera un enlace e instalara una aplicación para rastrear paquetes o escuchar un mensaje de voz falso..

Después de la instalación, FluBot solicitó permiso para acceder a los datos del dispositivo. Una vez que obtuvieron acceso, Los hackers robaron las credenciales de las víctimas.’ aplicaciones bancarias y cuentas de criptomonedas, y luego deshabilitó los mecanismos de seguridad incorporados.

Dado que el malware podría acceder a la lista de contactos, se propaga como un desastre natural, enviar mensajes con enlaces a FluBot a todos los contactos de la víctima.

Esta cepa de malware pudo propagarse como la pólvora debido a su capacidad para acceder a los contactos de un teléfono inteligente infectado.. A estos números se enviaron mensajes que contenían enlaces al malware FluBot., ayudando a difundir el malware cada vez más.Los expertos de Europol dijeron.

Según Europol, Los expertos siguen buscando a los atacantes que distribuyeron FluBot en todo el mundo..

Recordemos que no hace mucho tiempo Se produjo una ola de infecciones por FluBot. en Finlandia. Dentro 24 horas, el malware logró infectar los dispositivos de decenas de miles de víctimas.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *