返回

文章详情

全球行动中实施的一记一记拳头打乱网络犯罪“流水线”

Ars Technica2026年6月24日 21:03

鉴于这些工具有重叠的基础设施,公司的律师引用了针对组织犯罪的RICO法令;法律行动因此能够将这两种工具视为一个阴谋的一部分。因此,微软表示,它破坏了200多个指挥控制服务器,并切断了超过18,000台感染计算机的犯罪控制。协助协调这次行动执法部分的欧洲刑警组织表示,它恢复了多达2700万条被盗登录凭证,并揭露了4700万美元的“犯罪来源加密资产”。“在这次行动中,执法和私营部门合作伙伴采取了326台服务器和142个域名,严重削弱了恶意软件的分发网络,”欧洲刑警组织表示。“通过同时摧毁这些工具,执法机构和私营部门之间的合作增加了网络犯罪分子的摩擦,使攻击更难以成功、传播或恢复。”在“尽头行动”中协助的其他公司包括ESET、Proofpoint和IBM X-Force、Bitsight和三井物产安全方向。欧洲刑警组织表示,在尽头行动中破坏的另一个工具是SocGholish,一个与俄罗斯网络犯罪团伙Evil Corp有关的恶意软件加载器,通过受损的网站传播。访问这些网站的用户被诱骗安装伪装成浏览器扩展或其他合法软件的木马应用。欧洲刑警组织表示,它已通过清理感染的WordPress网站、敦促这些网站的管理员更改凭证和加强安全措施作出响应。它还努力通知在SocGholish活动中数据和凭证被暴露的各方。参与执法行动的国家包括加拿大、丹麦、德国、荷兰、英国和美国。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡