The Fort Worth Press - Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos

USD -
AED 3.673042
AFN 68.112673
ALL 94.198378
AMD 389.366092
ANG 1.801814
AOA 913.000367
ARS 1003.850089
AUD 1.538462
AWG 1.8025
AZN 1.70397
BAM 1.877057
BBD 2.018523
BDT 119.468305
BGN 1.877115
BHD 0.376794
BIF 2953.116752
BMD 1
BND 1.347473
BOB 6.908201
BRL 5.801041
BSD 0.99976
BTN 84.384759
BWP 13.658045
BYN 3.27175
BYR 19600
BZD 2.015164
CAD 1.39805
CDF 2871.000362
CHF 0.893615
CLF 0.035758
CLP 977.925332
CNY 7.243041
CNH 7.25914
COP 4389.749988
CRC 509.237487
CUC 1
CUP 26.5
CVE 105.825615
CZK 24.326204
DJF 178.031575
DKK 7.158304
DOP 60.252411
DZD 134.27504
EGP 49.650175
ERN 15
ETB 122.388982
EUR 0.95985
FJD 2.27595
FKP 0.789317
GBP 0.798085
GEL 2.740391
GGP 0.789317
GHS 15.795384
GIP 0.789317
GMD 71.000355
GNF 8617.496041
GTQ 7.717261
GYD 209.15591
HKD 7.78445
HNL 25.264168
HRK 7.133259
HTG 131.234704
HUF 395.000354
IDR 15943.55
ILS 3.70204
IMP 0.789317
INR 84.43625
IQD 1309.659773
IRR 42075.000352
ISK 139.680386
JEP 0.789317
JMD 159.268679
JOD 0.709104
JPY 154.770385
KES 129.468784
KGS 86.503799
KHR 4025.145161
KMF 472.503794
KPW 899.999621
KRW 1404.510383
KWD 0.30785
KYD 0.833149
KZT 499.179423
LAK 21959.786938
LBP 89526.368828
LKR 290.973655
LRD 180.450118
LSL 18.040693
LTL 2.95274
LVL 0.60489
LYD 4.882192
MAD 10.057392
MDL 18.23504
MGA 4666.25078
MKD 59.052738
MMK 3247.960992
MNT 3397.999946
MOP 8.015644
MRU 39.77926
MUR 46.850378
MVR 15.460378
MWK 1733.576467
MXN 20.428504
MYR 4.468039
MZN 63.910377
NAD 18.040693
NGN 1696.703725
NIO 36.786794
NOK 11.072604
NPR 135.016076
NZD 1.714237
OMR 0.385039
PAB 0.99976
PEN 3.790969
PGK 4.025145
PHP 58.939038
PKR 277.626662
PLN 4.16352
PYG 7804.59715
QAR 3.646048
RON 4.778204
RSD 112.339038
RUB 104.308748
RWF 1364.748788
SAR 3.754429
SBD 8.383555
SCR 13.693555
SDG 601.503676
SEK 11.036204
SGD 1.346604
SHP 0.789317
SLE 22.730371
SLL 20969.504736
SOS 571.332598
SRD 35.494038
STD 20697.981008
SVC 8.748021
SYP 2512.529858
SZL 18.034455
THB 34.480369
TJS 10.647152
TMT 3.5
TND 3.17616
TOP 2.342104
TRY 34.552504
TTD 6.790153
TWD 32.583504
TZS 2659.340659
UAH 41.35995
UGX 3694.035222
UYU 42.516436
UZS 12825.951341
VES 46.55914
VND 25419
VUV 118.722009
WST 2.791591
XAF 629.547483
XAG 0.031938
XAU 0.000369
XCD 2.70255
XDR 0.760497
XOF 629.547483
XPF 114.458467
YER 249.925037
ZAR 18.15566
ZMK 9001.203587
ZMW 27.617448
ZWL 321.999592
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos / foto: © Anp/AFP/Arquivos

Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos

A agência policial europeia Europol anunciou, nesta quinta-feira (30), a prisão de quatro pessoas em uma grande operação internacional contra programas que derrubaram ou interromperam mais de uma centena de servidores.

Tamanho do texto:

A operação “Endgame” (fim de jogo, em tradução livre) teve “um impacto global no ecossistema dropper”, disse a Europol, referindo-se a um tipo de programa usado para inserir outros vírus em redes e sistemas informáticos.

Realizada entre 27 e 29 de maio, a operação policial levou à prisão de quatro pessoas na Armênia e na Ucrânia e a quase vinte buscas policiais nestes dois países, além dos Países Baixos e de Portugal.

Além das detenções, oito suspeitos foragidos serão adicionados à lista europeia de suspeitos de crimes procurados, disse a Europol.

As forças de segurança conseguiram derrubar ou interromper o funcionamento de mais de cem servidores em países europeus, nos Estados Unidos e no Canadá, e assumiram o controle de cerca de 2.000 domínios web.

Segundo a agência judicial europeia Eurojust, as principais vítimas dos sistemas maliciosos desmantelados foram empresas, autoridades e instituições nacionais.

A polícia holandesa estimou os danos causados em “centenas de milhões de euros”. “Milhões de pessoas também foram vítimas porque seus sistemas foram infectados”, disse em comunicado.

A investigação, aberta em 2022, mostrou que um dos suspeitos ganhou pelo menos 69 milhões de euros (74,5 milhões de dólares) em criptomoedas ao alugar infraestrutura criminosa para a implantação de “ransomware”, disse a Eurojust.

Esse tipo de vírus geralmente bloqueia o acesso do usuário ao sistema operacional infectado e normalmente não o libera até que um resgate financeiro seja pago aos cibercriminosos.

- Os "droppers" -

As autoridades se concentraram em agir contra os grupos por trás de seis famílias de “droppers”: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot e Trickbot.

Este tipo de programa “permite que os criminosos contornem as medidas de segurança e implantem programas prejudiciais”, explicou a Europol.

“Geralmente, estes não causam danos diretos por si só, mas são fundamentais para permitir o acesso e o lançamento de programas prejudiciais nos sistemas afetados”, explicou a agência.

Geralmente são instalados com e-mails que contêm links infectados ou documentos Word ou PDF anexados com vírus que permitem o acesso aos dados pessoais ou contas bancárias dos usuários, disse a Eurojust.

O SystemBC, por exemplo, facilitou a comunicação anônima entre um sistema infectado e servidores de comando e controle; e o Pikabot permitiu a implantação de vírus, o controle remoto de computadores e roubo de dados.

No caso do Trickbot, foi o programa utilizado para acessar a rede de computadores de hospitais e centros de saúde dos Estados Unidos durante a pandemia. Investigadores franceses identificaram o suposto administrador do SystemBC, disseram os promotores em comunicado. Também identificaram o do Pikabot, que foi preso em sua casa na Ucrânia.

O chefe do gabinete de crimes cibernéticos da polícia francesa, Nicolas Guidoux, disse que não seria possível estimar o número de vítimas destes programas até a análise dos servidores desmantelados.

No entanto, podem ser centenas de milhares, disse à AFP este responsável, que coordenou a operação na França.

A operação “Endgame” continua aberta e são esperadas mais detenções, segundo a Europol.

W.Lane--TFWP