Ugašen najopasniji malware botnet na svijetu, Emotet

Europol je u suradnji s policijama i sudovima iz nekoliko zemalja ovoga tjedna s Interneta izbacio jednu od najznačajnijih botnet mreža posljednjeg desetljeća i zaplijenio njezinu infrastrukturu

Sandro Vrbanus četvrtak, 28. siječnja 2021. u 13:43

Suradnja Europola i Eurojusta s policijama Nizozemske, Njemačke, SAD-a, Ujedinjenog Kraljevstva, Francuske, Litve, Kanade i Ukrajine rezultirala je ovoga tjedna uspješnim gašenjem trenutačno najopasnije botnet mreže koja je distribuirala opasne zloćudne programe, Emotet. Ista je bila aktivna još od 2014. godine, a možda ćete se sjetiti da su njezini krakovi krajem prošle godine dosegnuli i do Hrvatske, kada je Nacionalni CERT upozoravao na veliku kampanju slanja zloćudnih e-mailova usmjerenu prema hrvatskim korisnicima.

Tijekom godina Emotet je postao glavno rješenje za distribuciju trojanaca i ransomwarea u svijetu, koje su koristile najzloglasnije kriminalne skupine. Putem ove botnet mreže imali su mogućnost slati velik broj zaraženih dokumenata i onih koji bi izvršavali proizvodni kod na računalima žrtava. Emotet se mogao i "unajmiti" za obavljanje prljavog posla, poput slanja phishing mailova i sličnih sadržaja.

Emotet razbijen, počinitelji i dalje nepoznati

Njihova infrastruktura sastojala se od nekoliko stotina poslužitelja razmještenih po svijetu, pa je operacije pronalaženja i gašenja iste bila prilično složena i zahtijevala je koordinaciju većeg broja sudionika. U konačnici je Emotet mreža urušena "iznutra", kažu iz Euopola, jedinstvenim novim pristupom koji je poslužio za ometanje kriminalaca u njihovom "poslu". Detalje tog pristupa nisu pojasnili.

Kako bilo, akcija uništavanja tako značajnog izvora malwarea već sada se smatra jednom od najvećih i najznačajnijih operacija provedenih u dugo vremena, koja je pripremana duže od dvije godine. Računala zaražena malwareom iz Emoteta sada su preusmjerena na infrastrukturu koju kontroliraju Europol i partneri, tako da kriminalci više ne mogu pristupiti zaraženim računalima svojih žrtava niti mogu pokrenuti nove kampanje slanja zloćudnog sadržaja. Istraga vezana uz Emotet, kao i uz osobe koje su njime upravljale, i dalje traje.