The Fort Worth Press - Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos

USD -
AED 3.673104
AFN 63.000368
ALL 83.025041
AMD 377.503986
ANG 1.790083
AOA 917.000367
ARS 1380.698704
AUD 1.418038
AWG 1.8025
AZN 1.70397
BAM 1.689727
BBD 2.01353
BDT 122.670076
BGN 1.709309
BHD 0.374681
BIF 2970
BMD 1
BND 1.278587
BOB 6.90829
BRL 5.314104
BSD 0.999767
BTN 93.464137
BWP 13.632554
BYN 3.033193
BYR 19600
BZD 2.010678
CAD 1.37185
CDF 2275.000362
CHF 0.788304
CLF 0.023504
CLP 928.050396
CNY 6.886404
CNH 6.906095
COP 3712.59
CRC 466.966746
CUC 1
CUP 26.5
CVE 95.850394
CZK 21.14904
DJF 177.720393
DKK 6.457904
DOP 59.000359
DZD 132.021187
EGP 51.834636
ERN 15
ETB 157.150392
EUR 0.864104
FJD 2.21445
FKP 0.749058
GBP 0.749457
GEL 2.71504
GGP 0.749058
GHS 10.90504
GIP 0.749058
GMD 73.503851
GNF 8777.503848
GTQ 7.658082
GYD 209.166703
HKD 7.83185
HNL 26.560388
HRK 6.513504
HTG 131.155614
HUF 339.750388
IDR 16960
ILS 3.109125
IMP 0.749058
INR 93.85395
IQD 1310
IRR 1315625.000352
ISK 124.270386
JEP 0.749058
JMD 157.066706
JOD 0.70904
JPY 159.235504
KES 129.603801
KGS 87.447904
KHR 4010.00035
KMF 427.00035
KPW 899.950845
KRW 1505.910383
KWD 0.306604
KYD 0.833125
KZT 480.643127
LAK 21485.000349
LBP 89550.000349
LKR 311.869854
LRD 183.375039
LSL 17.010381
LTL 2.95274
LVL 0.60489
LYD 6.380381
MAD 9.360504
MDL 17.410687
MGA 4170.000347
MKD 53.326817
MMK 2099.773051
MNT 3569.674815
MOP 8.069756
MRU 40.130379
MUR 46.503741
MVR 15.460378
MWK 1737.000345
MXN 17.898704
MYR 3.939039
MZN 63.903729
NAD 16.830377
NGN 1356.250377
NIO 36.720377
NOK 9.569995
NPR 149.542319
NZD 1.713209
OMR 0.381586
PAB 0.999784
PEN 3.479039
PGK 4.31175
PHP 59.973038
PKR 279.203701
PLN 3.69455
PYG 6529.758871
QAR 3.644504
RON 4.401504
RSD 101.699038
RUB 82.944058
RWF 1459
SAR 3.755057
SBD 8.05166
SCR 14.367754
SDG 601.000339
SEK 9.343304
SGD 1.282404
SHP 0.750259
SLE 24.575038
SLL 20969.510825
SOS 571.503662
SRD 37.487504
STD 20697.981008
STN 21.515
SVC 8.747565
SYP 110.76532
SZL 16.830369
THB 32.803646
TJS 9.602575
TMT 3.51
TND 2.909038
TOP 2.40776
TRY 44.280904
TTD 6.782897
TWD 32.000335
TZS 2586.664038
UAH 43.796556
UGX 3778.931635
UYU 40.286315
UZS 12195.000334
VES 454.69063
VND 26312
VUV 119.036336
WST 2.744165
XAF 566.725992
XAG 0.014693
XAU 0.000222
XCD 2.70255
XCG 1.801775
XDR 0.705856
XOF 570.503593
XPF 103.550363
YER 238.603589
ZAR 17.127504
ZMK 9001.203584
ZMW 19.520498
ZWL 321.999592
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos / foto: © Anp/AFP/Arquivos

Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos

A agência policial europeia Europol anunciou, nesta quinta-feira (30), a prisão de quatro pessoas em uma grande operação internacional contra programas que derrubaram ou interromperam mais de uma centena de servidores.

Tamanho do texto:

A operação “Endgame” (fim de jogo, em tradução livre) teve “um impacto global no ecossistema dropper”, disse a Europol, referindo-se a um tipo de programa usado para inserir outros vírus em redes e sistemas informáticos.

Realizada entre 27 e 29 de maio, a operação policial levou à prisão de quatro pessoas na Armênia e na Ucrânia e a quase vinte buscas policiais nestes dois países, além dos Países Baixos e de Portugal.

Além das detenções, oito suspeitos foragidos serão adicionados à lista europeia de suspeitos de crimes procurados, disse a Europol.

As forças de segurança conseguiram derrubar ou interromper o funcionamento de mais de cem servidores em países europeus, nos Estados Unidos e no Canadá, e assumiram o controle de cerca de 2.000 domínios web.

Segundo a agência judicial europeia Eurojust, as principais vítimas dos sistemas maliciosos desmantelados foram empresas, autoridades e instituições nacionais.

A polícia holandesa estimou os danos causados em “centenas de milhões de euros”. “Milhões de pessoas também foram vítimas porque seus sistemas foram infectados”, disse em comunicado.

A investigação, aberta em 2022, mostrou que um dos suspeitos ganhou pelo menos 69 milhões de euros (74,5 milhões de dólares) em criptomoedas ao alugar infraestrutura criminosa para a implantação de “ransomware”, disse a Eurojust.

Esse tipo de vírus geralmente bloqueia o acesso do usuário ao sistema operacional infectado e normalmente não o libera até que um resgate financeiro seja pago aos cibercriminosos.

- Os "droppers" -

As autoridades se concentraram em agir contra os grupos por trás de seis famílias de “droppers”: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot e Trickbot.

Este tipo de programa “permite que os criminosos contornem as medidas de segurança e implantem programas prejudiciais”, explicou a Europol.

“Geralmente, estes não causam danos diretos por si só, mas são fundamentais para permitir o acesso e o lançamento de programas prejudiciais nos sistemas afetados”, explicou a agência.

Geralmente são instalados com e-mails que contêm links infectados ou documentos Word ou PDF anexados com vírus que permitem o acesso aos dados pessoais ou contas bancárias dos usuários, disse a Eurojust.

O SystemBC, por exemplo, facilitou a comunicação anônima entre um sistema infectado e servidores de comando e controle; e o Pikabot permitiu a implantação de vírus, o controle remoto de computadores e roubo de dados.

No caso do Trickbot, foi o programa utilizado para acessar a rede de computadores de hospitais e centros de saúde dos Estados Unidos durante a pandemia. Investigadores franceses identificaram o suposto administrador do SystemBC, disseram os promotores em comunicado. Também identificaram o do Pikabot, que foi preso em sua casa na Ucrânia.

O chefe do gabinete de crimes cibernéticos da polícia francesa, Nicolas Guidoux, disse que não seria possível estimar o número de vítimas destes programas até a análise dos servidores desmantelados.

No entanto, podem ser centenas de milhares, disse à AFP este responsável, que coordenou a operação na França.

A operação “Endgame” continua aberta e são esperadas mais detenções, segundo a Europol.

W.Lane--TFWP