ΗΠΑ: Καταστροφή Υπηρεσίας Ανίχνευσης Ιών που Χρησιμοποιούσαν Κυβερνοεγκληματίες
Οι Ηνωμένες Πολιτείες προχώρησαν στην κατάργηση μιας υπηρεσίας ανίχνευσης ιών που χρησιμοποιούνταν από κυβερνοεγκληματίες για την ενίσχυση του κακόβουλου λογισμικού τους και την αποφυγή ανίχνευσης. Ο ιστότοπος AvCheck.net είχε λειτουργήσει για αρκετά χρόνια, παρέχοντας στους εγγεγραμμένους χρήστες πρόσβαση σε πολλές μηχανές antivirus. Ωστόσο,ο τομέας αυτός έχει πλέον αντικατασταθεί με μια ανακοίνωση κατάσχεσης από το Υπουργείο Δικαιοσύνης των ΗΠΑ,το FBI και την Ολλανδική Εθνική Αστυνομία.
«Αυτό το domain κατασχέθηκε σύμφωνα με ένταλμα κατάσχεσης που εκδόθηκε από το Ομοσπονδιακό Δικαστήριο της Νότιας Περιφέρειας του Τέξας στο πλαίσιο συντονισμένης επιχείρησης επιβολής του νόμου»,αναφέρεται στην ανακοίνωση της κατάσχεσης.
Στοχοποίηση Προμηθευτή Λογισμικού Απομακρυσμένης Πρόσβασης ConnectWise
8 Μέθοδοι Προστασίας του Έξυπνου Σπιτιού σας από Χάκερς
Αρχεία ιστοσελίδων του AvCheck.net αποκαλύπτουν ότι οι εγγεγραμμένοι χρήστες είχαν πρόσβαση σε 26 διαφορετικές μηχανές προστασίας από ιούς,όπως οι Avast,Bitdefender και Kaspersky. Σε αντάλλαγμα για αυτήν την υπηρεσία, ο ιστότοπος χρέωνε ποικιλία τιμών ανάλογα με τον αριθμό των σαρώσεων που απαιτούνταν.
Η ολλανδική αστυνομία εκφράζει την πεποίθηση ότι η διακοπή λειτουργίας αυτού του ιστότοπου θα επηρεάσει αρνητικά τις δραστηριότητες των κυβερνοεγκληματικών ομάδων. Επιπλέον, ανέφερε μια «ευρύτερη παρέμβαση» που περιλάμβανε τη δημιουργία μιας ψεύτικης σελίδας σύνδεσης για να προειδοποιηθούν και να αποτραπούν οι χρήστες της AVCheck. Ένα στιγμιότυπο της ψεύτικης σελίδας αναφέρει ότι οι διεθνείς αρχές επιβολής του νόμου έκλεισαν το AvCheck «εκμεταλλευόμενοι τα λάθη των [διαχειριστών που] δεν παρείχαν την ασφάλεια που είχαν υποσχεθεί».
«Οι αρχές επιβολής του νόμου έθεσαν εκτός λειτουργίας τους διακομιστές της AVCheck και κατέχουν τη βάση δεδομένων χρηστών με πληροφορίες όπως ονόματα χρηστώv, διευθύνσεις email και στοιχεία πληρωμών», σύμφωνα με τη σχετική σελίδα η οποία περιλάμβανε επίσης μετάφραση στα ρωσσικά. Η ολλανδική αστυνομία δήλωσε ότι αυτή η ενέργεια σχετίζεται με την επιχείρηση Endgame, όπου συμμετείχαν διεθνείς αρχές επιβολής του νόμου για να αποδομήσουν υποδομές διαδικτύου σχετικές με διάφορους τύπους κακόβουλου λογισμικού.
