პოლიციამ Evil Corp-თან დაკავშირებული SocGholish ბოტნეტი დაშალა

Share post:

ოპერაციის ანატომია

საერთაშორისო სამართალდამცავმა ოპერაციამ სამიზნედ აირჩია SocGholish ბოტნეტი — კიბერდანაშაულის მასშტაბური ინფრასტრუქტურა, რომელიც რუსეთში დაფუძნებულ Evil Corp ჯგუფთანაა დაკავშირებული. ოპერაცია მიმართული იყო ამ ქსელის საკომანდო-საკონტროლო კვანძების ნეიტრალიზაციისა და ინფიცირებული სისტემების განეიტრალებისკენ. Evil Corp წლების მანძილზე განიხილება როგორც სახელმწიფოს მიერ ტოლერირებული კიბერაქტორი, რომლის ოპერაციები ფინანსური დანაშაულიდან კრიტიკული ინფრასტრუქტურის შეტევებამდე ვრცელდება.

მანიპულაციის მექანიზმი და ტაქტიკა

SocGholish ოპერირებდა drive-by download სქემით — მსხვერპლი ინფიცირდებოდა ლეგიტიმური საიტების კომპრომეტირების გზით, სადაც ყალბი browser განახლების შეტყობინებები გამოიყენებოდა მავნე კოდის მიწოდებისთვის. ბოტნეტი ფუნქციონირებდა როგორც პირველადი წვდომის ბროკერი (Initial Access Broker), რომელიც ინფიცირებულ სისტემებზე წვდომას სხვა კიბერდამნაშავე ჯგუფებს ყიდდა, მათ შორის ransomware ოპერატორებს. Evil Corp-ის ოპერაციული ტაქტიკა მოიცავდა JavaScript-ზე დაფუძნებული დამტვირთველების გამოყენებას, Cobalt Strike beacon-ების განლაგებას და გეოლოკაციაზე დაფუძნებულ სამიზნეთა სელექციას.

რეალური ფაქტები და მტკიცებულებები

Evil Corp აშშ სახაზინო დეპარტამენტის OFAC-ის სანქციების ქვეშ იმყოფება 2019 წლიდან, ხოლო ჯგუფის სავარაუდო ლიდერი მაქსიმ იაკუბეცი FBI-ის ყველაზე სასურველ კიბერდამნაშავეთა სიაშია. ფორენზიკული მონაცემები ადასტურებს, რომ SocGholish ინფრასტრუქტურა გამოიყენებოდა WastedLocker და Hades ransomware კამპანიების სტეიჯინგ პლატფორმად. სამართალდამცავი უწყებების კოორდინირებული ჩარევა მოიცავდა სერვერების ამოღებას და ქსელის კომუნიკაციის ჩაკეტვას რამდენიმე იურისდიქციაში.

წყაროს ვერიფიკაცია: The Record

ფოტო: Haberdoedas / Unsplash

დაკავშირებული სტატიები

პოლიციამ Evil Corp-თან დაკავშირებული SocGholish ბოტნეტი გაანადგურა

საერთაშორისო ოპერაციამ გაანადგურა SocGholish ბოტნეტი, რომელიც რუსეთის Evil Corp კიბერდანაშაულის დაჯგუფებთანაა დაკავშირებული. ოპერაცია მიზნად ისახავდა C2 ინფრასტრუქტურის ნეიტრალიზაციასა და ბოტნეტის სარდლობის ჩახშობას.

რაკეტის რეპორტი: Blue Origin-ის სამშვიდობო მოედანი განახლდება; Relativity-ი მარსს მიზნად ისახავს

Blue Origin-ი თავის სამშვიდობო მოედანს აღადგენს, ხოლო Relativity Space კომპანია მარსზე მისიის განხორციელებას გეგმავს. კოსმოსური ინდუსტრიის ეს ორი მნიშვნელოვანი სიახლე კერძო კოსმოსური სექტორის სწრაფ განვითარებაზე მიუთითებს.

ინდოეთში Telegram-ის აკრძალვამ VPN-ებსა და კონკურენტ აპლიკაციებზე მოთხოვნა გაზარდა

ინდოეთში Telegram-ის აკრძალვის პერსპექტივამ მომხმარებლები VPN-ებსა და კონკურენტ აპლიკაციებზე გადაიყვანა. Telegram კი მოითხოვს, რომ მთელი პლატფორმის ნაცვლად მხოლოდ კონკრეტული კონტენტი დაიბლოკოს.

Apple-მა ბრაზილიაში App Store-ი კონკურენტებისთვის გახსნა

Apple-მა ბრაზილიაში App Store-ი კონკურენციისთვის გახსნა, რაც კომპანიას ადგილობრივი კანონმდებლობის შესაბამისად განახორციელა. ეს ცვლილება მომხმარებლებს სხვა პლატფორმებიდანაც აპლიკაციების ჩამოტვირთვის საშუალებას აძლევს.