США возглавили международную операцию по ликвидации хакерской сети РФ

Соединенные Штаты совместно с партнерами совершили операцию в киберпространстве под кодовым названием Dying Ember («Угасающий уголек»), в результате которой была обезврежена киберпреступная сеть российской разведки (ГРУ).

Об этом, как сообщает «Европейская правда», объявило Министерство юстиции США.

В рамках операции США обезвредили сеть из сотен маршрутизаторов для малых офисов и дома, которую киберпреступники ГРУ использовали для сокрытия своих преступлений – сбора данных, представляющих интерес для российской разведки, в том числе правительства США и других стран, а также военных, безопасных и корпоративных организаций.

Сеть действовала следующим образом: хакеры ГРУ использовали вредоносное программное обеспечение Moobot, разработанное посторонней преступной группировкой, и инфицировали им маршрутизаторы Ubiquiti Edge OS, администраторы которых использовали пароли по умолчанию.

Далее хакеры ГРУ использовали Moobot для установки собственных скриптов и файлов, которые перепрофилировали маршрутизаторы, превратив их в «глобальную платформу для кибершпионажа», говорится в прессрелизе.

Российские хакеры получили доступ к переписке более 600 тысяч госслужащих США

Для ликвидации сети специалисты Минюста США сами воспользовались Moobot, чтобы скопировать и удалить украденные и вредоносные данные, затем заблокировали российским хакерам доступ к устройствам и отслеживали действия злоумышленников, чтобы они не смогли вмешаться в операцию.

Ведомство добавляет, что операция Dying Ember не повлияла на нормальную функциональность маршрутизаторов и не привела к несанкционированному сбору данных об их пользователях.

«Следует отметить, что уже в третий раз с момента неоправданного вторжения России в Украину Минюст лишает российские спецслужбы ключевого инструмента, который использовался для продолжения актов агрессии и другой злонамеренной деятельности Кремля», – прокомментировал помощник генерального прокурора США Мэтью Олсен.

Ранее сообщалось, что российские хакеры в начале февраля пытались зайти в электронные системы литовской армии, попытку заметили и остановили.

Подписывайся на «Европейскую правду»!

Источник