Европол сообщил о проведении операции против ботнетов
Европол провел с 27 по 29 мая крупнейшую операцию Endgame («Конец игры») против глобальной сети ботнетов, сообщает пресс-служба полицейской службы Евросоюза.
Операцию возглавили Франция, Германия и Нидерланды, в ней приняли участие Дания, Великобритания и США. Армения, Болгария, Литва, Португалия, Румыния, Швейцария и Украина поддержали миссию арестами и допросами подозреваемых, обысками, изъятием или захватом серверов и доменов.
По итогам работы были арестованы причастные к созданию сети ботнетов люди. Один находился в Армении, трое – на Украине. В ходе операции было отключено или выведено из строя более 100 серверов, которые использовались злоумышленниками, под контроль правоохранителей взято более 2000 доменов.
Минюст США сообщил, что в рамках Endgame также был арестован гражданин КНР Юнь Хэ Ванг, подозреваемый в создании сети ботнетов. По данным ведомства, с 2018 по 2022 г. Ванг заработал $99 млн, предлагая киберпреступникам доступ к зараженным IP-адресам за определенную плату. Ему грозит максимальное наказание в виде 65 лет лишения свободы.
16 мая представитель Qrator Labs рассказал «Ведомостям», что общее число ботов, задействованных в DDoS-атаках на IT-системы российских компаний с помощью ботнетов, в I квартале 2024 г. выросло в 1,6 раза по сравнению с аналогичным периодом 2023 г. – с 3 млрд до 5 млрд.
Для DDoS-атак, проводимых с помощью ботнетов, используются компьютерные сети с запущенными на устройствах ботами. Каждым таким устройством злоумышленник может управлять удаленно без ведома владельца. Ботнеты могут состоять как из зараженных устройств пользователей (например, компьютеров с активированными на них вирусами), так и из устройств интернета вещей (IoT): умных колонок, пылесосов и проч. Один ботнет может включать сотни тысяч устройств. Суть атаки заключается в том, что все участники ботнета одновременно начинают отправлять запросы к атакуемому ресурсу, что в результате приводит к отказам системы, а добросовестные пользователи теряют доступ к нему.
