Blog        Forum        Spam             
Articole > Rețea botnet dezactivată prin cooperarea organismelor internaționale de aplicare a legii

Rețea botnet dezactivată prin cooperarea organismelor internaționale de aplicare a legii

Pe 24 februarie, Centrul European de criminalitatea informatică al Europol (EC3) a coordonat o operațiune internațională comună din centrul operațional de la Haga, ce a avut ca țintă rețeaua botnet denumită Ramnit, rețea ce a infectat 3.2 milioane de calculatoare din toată lumea. În cadrul acestei operațiuni au participat anchetatori din Germania, Italia, Olanda și Regatul Unit - care a condus operațiunea – alături de parteneri din sectorul privat.

Această rețea botnet – termen utilizat pentru a descrie o rețea de calculatoare infectate – a fost utilizată de către atacatorii ce o foloseau cu scopul de a avea acces de la distanță și pentru a controla calculatoarele infectate, reușind astfel să fure informații personale și bancare, anumite parole și să dezactiveze protecția antivirus. Acest malware ce compromite calculatoarele utilizatorilor care rulează un sistem de operare Windows, a explorat diferiți vectori de infecție, cum ar fi link-uri conținute în e-mail-urile de tip spam sau prin vizitarea unor website-uri infectate.

Reprezentanții țărilor participante, Micrososft, Symantec și AnubisNetworks au colaborat cu oficialii Europol pentru a închide serverele de comandă și control și pentru a redirecționa 300 de adrese de domenii de Internet folosite de către operatorii rețelei botnet. Operațiunea a beneficiat de sprijinul Joint Cybercrime Action Taskforce* (J-CAT), situat în sediul Europol. CERT-EU (Centrul de răspuns la incidente de securitate cibernetică pentru instituții, organizații și agenții UE) a participat la această operațiune, transmițând informații referitoare la victimele rețelei botnet către colegi cu atribuții în domeniul securității cibernetice, cu scopul de a reduce riscurile aferente.

Directorul adjunct de operațiuni al Europol, Wil van Gemert, spune: “Succesul acestei operațiuni ilustrează importanța colaborării între organismele internaționale de aplicare a legii și sectorul privat în lupta împotriva criminalității informatice la nivel mondial. Vom continua eforturile de a dezactiva rețelele botnet și de a perturba infrastructurile de bază utilizate de atacatori pentru a genera tot felul de infracțiuni cibernetice. Împreună cu statele membre UE și partenerii din întreaga lume, scopul nostru este de a proteja persoanele din jurul lumii de aceste infracțiuni cibernetice.”

Microsoft și Symantec au lansat un utilitar pentru dezinfectarea și restabilirea protecției calculatorului infectat. Pentru cei care cred că ar putea avea calculatorul infectat, EC3 recomandă descărcarea programelor specializate de dezinfecție. Pentru mai multe informații, vă rugăm să vizitați www.getsafeonline.org sau www.cyberstreetwise.com.

Pentru dezinfectarea și restabilirea protecției calculatorului infectat se poate folosi și aplicația EU-Cleaner, disponibilă pe website-ul Centrului de Informare Anti-Botnet (www.botfree.ro).

J-CAT a fost creat pentru a servi ca o platformă pentru operațiunile specifice împotriva rețelelor și infrastructurilor criminale globale, efectuate de EC3 și partenerii noștri din statele membre și non-membre UE.

În ceea ce privește securitatea calculatorului dumneavoastră, aveți în vedere următorii pași:

  1. Verificați-vă calculatorul de infecții.
  2. Instalați pachetele de servicii disponibile și actualizările de securitate pentru sistemul dumneavoastră. Activați actualizările automate.
  3. Verificați regulat browser-ul de internet și plugin-urile încorporate (ex: Java, Flash, Shockwave, Quicktime).
  4. Instalați un program antivirus și actualizați-l în mod regulat.
  5. Folosiți un firewall, de exemplu Windows Firewall sau un router.

Bine de știut

Informații
Află ce reprezintă rețelele botnet, ce prejudicii pot cauza și cum amenință informațiile stocate pe calculatorul dumneavoastră.

Soluții
Aici furnizăm mici programe și tutoriale care vă ajută să eliminați o infecție botnet din calculatorul dumneavoastră.

Protecție
În această secțiune veți găsi multe sfaturi utile despre cum să vă protejați calculatorul de infectare.

Copyright © 2014-2017 CERT-RO. Toate drepturile rezervate.