- Ataque russo deixa milhares sem calefação no sul da Ucrânia
- Plata e Valencia brilham em goleada do Equador sobre a Bolívia (4-0) nas Eliminatórias
- Paraguai surpreende e vence Argentina de virada (2-1) nas Eliminatórias
- Biden e Xi chegam a Lima para reunião bilateral e cúpula da Apec
- Kanye West disse que "judeus controlavam as Kardashians", segundo nova ação
- PF investiga ataque fracassado ao STF como 'ato terrorista'
- Justiça boliviana reconhece nova direção de partido do governo sem Evo Morales
- Vini perde pênalti e Brasil empata com a Venezuela (1-1) nas Eliminatórias
- Mortes por overdose de drogas ficam abaixo de 100 mil nos EUA
- França empata com Israel (0-0) em jogo quase sem público na Liga das Nações
- Bombardeio contra centro da Defesa Civil deixa 12 mortos no Líbano
- Inglaterra vence Grécia (3-0) e fica perto do acesso na Liga das Nações
- Itália vence Bélgica (1-0) e se garante nas quartas da Liga das Nações
- Sinner avança invicto à semifinal do ATP Finals; Fritz também se classifica
- Irã diz que quer esclarecer 'dúvidas e ambiguidades' sobre programa nuclear
- O que se sabe sobre a tentativa de ataque ao STF
- Trump nomeia Robert F. Kennedy Jr. como secretário de Saúde
- Nova York instalará pedágio em Manhattan antes da posse de Trump
- Morre opositor preso na Venezuela entre denúncias de "crise repressiva" após eleições
- Métodos de guerra de Israel em Gaza têm 'características de genocídio', aponta comitê da ONU
- Independência dos bancos centrais é fundamental para a economia, ressalta governadora do Fed
- Após nove anos, Justiça absolve Samarco, Vale e BHP por tragédia ambiental em Mariana
- G20 Social, o toque popular de Lula antes da cúpula de chefes de Estado
- PF investiga ataque fracassado ao STF como 'ação terrorista'
- Xi Jinping chega ao Peru para reunião com Biden e cúpula Ásia-Pacífico
- Trump forma equipe de governo com foco na lealdade pessoal
- Human Rights Watch acusa Israel de 'crime de guerra' por 'transferência forçada' em Gaza
- Espanha tem novas tempestades, mas sem causar mais vítimas
- G20 Social, o toque popular de Lula antes da grande cúpula de chefes de Estado
- 'Nossa pausa entre temporadas é muito curta', admite presidente da ATP
- Argentina retira delegação da COP29 por ordem de seu novo chanceler
- Juventus confirma grave lesão no joelho do colombiano Juan Cabal
- Fritz vence De Minaur, e Sinner vai à semifinal do ATP Finals sem jogar
- Justiça de Nova York multa casa de leilões Sotheby's por fraude fiscal
- Uefa investiga árbitro da Eurocopa 2024
- Setor de criptomoedas dos EUA espera viver ‘era de ouro’ com retorno de Trump ao poder
- GP de Mônaco continuará no calendário da F1 até 2031
- Roma tira Claudio Ranieri da aposentadoria para tentar salvar temporada
- UE multa grupo Meta em US$ 840 milhões por violação de normas de concorrência
- Irã diz que quer esclarecer 'dúvidas e ambiguidades' sobre o seu programa nuclear
- Justiça absolve Samarco, Vale e BHP pelo rompimento da barragem de Mariana em 2015
- Escolhas de Trump: duras em relação à migração, mas com desafios pela frente
- Azerbaijão tenta relançar COP29 após incidente com França e saída da Argentina
- A luta contra a fome no Lula 3, entre avanços e desafios
- Biden e Xi chegam a Lima para cúpula sob a sombra do retorno de Trump
- PF investiga ataque fracassado ao STF
- OCDE: fluxo de migrantes atinge recorde em 2023
- Argentina retira delegação da COP29
- Rei Charles III completa 76 anos com pouco a comemorar
- Irã alerta que não vai negociar programa nuclear sob pressão
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos
A agência policial europeia Europol anunciou, nesta quinta-feira (30), a prisão de quatro pessoas em uma grande operação internacional contra programas que derrubaram ou interromperam mais de uma centena de servidores.
A operação “Endgame” (fim de jogo, em tradução livre) teve “um impacto global no ecossistema dropper”, disse a Europol, referindo-se a um tipo de programa usado para inserir outros vírus em redes e sistemas informáticos.
Realizada entre 27 e 29 de maio, a operação policial levou à prisão de quatro pessoas na Armênia e na Ucrânia e a quase vinte buscas policiais nestes dois países, além dos Países Baixos e de Portugal.
Além das detenções, oito suspeitos foragidos serão adicionados à lista europeia de suspeitos de crimes procurados, disse a Europol.
As forças de segurança conseguiram derrubar ou interromper o funcionamento de mais de cem servidores em países europeus, nos Estados Unidos e no Canadá, e assumiram o controle de cerca de 2.000 domínios web.
Segundo a agência judicial europeia Eurojust, as principais vítimas dos sistemas maliciosos desmantelados foram empresas, autoridades e instituições nacionais.
A polícia holandesa estimou os danos causados em “centenas de milhões de euros”. “Milhões de pessoas também foram vítimas porque seus sistemas foram infectados”, disse em comunicado.
A investigação, aberta em 2022, mostrou que um dos suspeitos ganhou pelo menos 69 milhões de euros (74,5 milhões de dólares) em criptomoedas ao alugar infraestrutura criminosa para a implantação de “ransomware”, disse a Eurojust.
Esse tipo de vírus geralmente bloqueia o acesso do usuário ao sistema operacional infectado e normalmente não o libera até que um resgate financeiro seja pago aos cibercriminosos.
- Os "droppers" -
As autoridades se concentraram em agir contra os grupos por trás de seis famílias de “droppers”: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot e Trickbot.
Este tipo de programa “permite que os criminosos contornem as medidas de segurança e implantem programas prejudiciais”, explicou a Europol.
“Geralmente, estes não causam danos diretos por si só, mas são fundamentais para permitir o acesso e o lançamento de programas prejudiciais nos sistemas afetados”, explicou a agência.
Geralmente são instalados com e-mails que contêm links infectados ou documentos Word ou PDF anexados com vírus que permitem o acesso aos dados pessoais ou contas bancárias dos usuários, disse a Eurojust.
O SystemBC, por exemplo, facilitou a comunicação anônima entre um sistema infectado e servidores de comando e controle; e o Pikabot permitiu a implantação de vírus, o controle remoto de computadores e roubo de dados.
No caso do Trickbot, foi o programa utilizado para acessar a rede de computadores de hospitais e centros de saúde dos Estados Unidos durante a pandemia. Investigadores franceses identificaram o suposto administrador do SystemBC, disseram os promotores em comunicado. Também identificaram o do Pikabot, que foi preso em sua casa na Ucrânia.
O chefe do gabinete de crimes cibernéticos da polícia francesa, Nicolas Guidoux, disse que não seria possível estimar o número de vítimas destes programas até a análise dos servidores desmantelados.
No entanto, podem ser centenas de milhares, disse à AFP este responsável, que coordenou a operação na França.
A operação “Endgame” continua aberta e são esperadas mais detenções, segundo a Europol.
D.Johnson--AT