Правоохранители США, Канады, Германии и Нидерландов при поддержке Европола отключили инфраструктуру вредоноса SocGholish. Удалены 106 серверов и доменов, код стёрт с 15 тыс. сайтов на WordPress.
SocGholish, известный как FakeUpdates, действует с 2017 года и связывается с группировкой Evil Corp, которую зарубежные силовики ассоциируют с Россией. Вредонос маскировался под обновления браузеров и открывал хакерам доступ к компьютерам жертв, после чего устанавливались шифровальщики LockBit и RansomHub.
Подробнее об операции Endgame — в
материале SecPost
—
Подписаться на SecPost в MAX
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram