The China Mail - Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos

USD -
AED 3.673005
AFN 71.091994
ALL 87.105906
AMD 390.397287
ANG 1.80229
AOA 916.000157
ARS 1171.162596
AUD 1.563294
AWG 1.8
AZN 1.69956
BAM 1.727464
BBD 2.02625
BDT 121.932908
BGN 1.726388
BHD 0.377147
BIF 2984.847883
BMD 1
BND 1.311181
BOB 6.93441
BRL 5.674298
BSD 1.003546
BTN 84.810719
BWP 13.737856
BYN 3.284166
BYR 19600
BZD 2.015828
CAD 1.38006
CDF 2872.999993
CHF 0.82758
CLF 0.024698
CLP 947.789588
CNY 7.27135
CNH 7.283295
COP 4243.1
CRC 506.891481
CUC 1
CUP 26.5
CVE 97.391757
CZK 22.073014
DJF 178.709122
DKK 6.60366
DOP 59.062264
DZD 132.715654
EGP 50.9407
ERN 15
ETB 134.6764
EUR 0.88461
FJD 2.25945
FKP 0.7464
GBP 0.752315
GEL 2.744943
GGP 0.7464
GHS 14.30073
GIP 0.7464
GMD 71.496617
GNF 8691.888836
GTQ 7.728453
GYD 210.593722
HKD 7.756995
HNL 26.042564
HRK 6.6673
HTG 131.108157
HUF 357.851503
IDR 16575.8
ILS 3.637465
IMP 0.7464
INR 84.617496
IQD 1314.626143
IRR 42112.496866
ISK 128.903082
JEP 0.7464
JMD 158.869796
JOD 0.709196
JPY 144.039042
KES 129.910108
KGS 87.450205
KHR 4016.975874
KMF 434.490934
KPW 899.962286
KRW 1429.545873
KWD 0.306503
KYD 0.83634
KZT 514.990792
LAK 21696.98415
LBP 89917.328364
LKR 300.410269
LRD 200.710134
LSL 18.686434
LTL 2.95274
LVL 0.60489
LYD 5.477952
MAD 9.301789
MDL 17.225983
MGA 4455.926515
MKD 54.346482
MMK 2099.391763
MNT 3573.279231
MOP 8.018213
MRU 39.710474
MUR 45.079895
MVR 15.409852
MWK 1740.151917
MXN 19.63919
MYR 4.314498
MZN 64.000468
NAD 18.686269
NGN 1607.460044
NIO 36.928594
NOK 10.418315
NPR 135.696905
NZD 1.685218
OMR 0.385188
PAB 1.003551
PEN 3.679539
PGK 4.097351
PHP 55.855499
PKR 281.971409
PLN 3.78584
PYG 8037.626692
QAR 3.657722
RON 4.404097
RSD 103.517109
RUB 82.172671
RWF 1441.618089
SAR 3.750686
SBD 8.361298
SCR 14.287519
SDG 600.50296
SEK 9.682345
SGD 1.309175
SHP 0.785843
SLE 22.789797
SLL 20969.483762
SOS 573.48525
SRD 36.847024
STD 20697.981008
SVC 8.781173
SYP 13001.4097
SZL 18.669846
THB 33.502495
TJS 10.577382
TMT 3.5
TND 2.980533
TOP 2.342098
TRY 38.495175
TTD 6.797416
TWD 32.089032
TZS 2689.99978
UAH 41.629217
UGX 3676.093907
UYU 42.228268
UZS 12979.384903
VES 86.73797
VND 26005
VUV 120.409409
WST 2.768399
XAF 579.364953
XAG 0.031103
XAU 0.000309
XCD 2.70255
XDR 0.720544
XOF 579.377746
XPF 105.336607
YER 244.949861
ZAR 18.640875
ZMK 9001.199696
ZMW 27.923758
ZWL 321.999592
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos / foto: © Anp/AFP/Arquivos

Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos

A agência policial europeia Europol anunciou, nesta quinta-feira (30), a prisão de quatro pessoas em uma grande operação internacional contra programas que derrubaram ou interromperam mais de uma centena de servidores.

Tamanho do texto:

A operação “Endgame” (fim de jogo, em tradução livre) teve “um impacto global no ecossistema dropper”, disse a Europol, referindo-se a um tipo de programa usado para inserir outros vírus em redes e sistemas informáticos.

Realizada entre 27 e 29 de maio, a operação policial levou à prisão de quatro pessoas na Armênia e na Ucrânia e a quase vinte buscas policiais nestes dois países, além dos Países Baixos e de Portugal.

Além das detenções, oito suspeitos foragidos serão adicionados à lista europeia de suspeitos de crimes procurados, disse a Europol.

As forças de segurança conseguiram derrubar ou interromper o funcionamento de mais de cem servidores em países europeus, nos Estados Unidos e no Canadá, e assumiram o controle de cerca de 2.000 domínios web.

Segundo a agência judicial europeia Eurojust, as principais vítimas dos sistemas maliciosos desmantelados foram empresas, autoridades e instituições nacionais.

A polícia holandesa estimou os danos causados em “centenas de milhões de euros”. “Milhões de pessoas também foram vítimas porque seus sistemas foram infectados”, disse em comunicado.

A investigação, aberta em 2022, mostrou que um dos suspeitos ganhou pelo menos 69 milhões de euros (74,5 milhões de dólares) em criptomoedas ao alugar infraestrutura criminosa para a implantação de “ransomware”, disse a Eurojust.

Esse tipo de vírus geralmente bloqueia o acesso do usuário ao sistema operacional infectado e normalmente não o libera até que um resgate financeiro seja pago aos cibercriminosos.

- Os "droppers" -

As autoridades se concentraram em agir contra os grupos por trás de seis famílias de “droppers”: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot e Trickbot.

Este tipo de programa “permite que os criminosos contornem as medidas de segurança e implantem programas prejudiciais”, explicou a Europol.

“Geralmente, estes não causam danos diretos por si só, mas são fundamentais para permitir o acesso e o lançamento de programas prejudiciais nos sistemas afetados”, explicou a agência.

Geralmente são instalados com e-mails que contêm links infectados ou documentos Word ou PDF anexados com vírus que permitem o acesso aos dados pessoais ou contas bancárias dos usuários, disse a Eurojust.

O SystemBC, por exemplo, facilitou a comunicação anônima entre um sistema infectado e servidores de comando e controle; e o Pikabot permitiu a implantação de vírus, o controle remoto de computadores e roubo de dados.

No caso do Trickbot, foi o programa utilizado para acessar a rede de computadores de hospitais e centros de saúde dos Estados Unidos durante a pandemia. Investigadores franceses identificaram o suposto administrador do SystemBC, disseram os promotores em comunicado. Também identificaram o do Pikabot, que foi preso em sua casa na Ucrânia.

O chefe do gabinete de crimes cibernéticos da polícia francesa, Nicolas Guidoux, disse que não seria possível estimar o número de vítimas destes programas até a análise dos servidores desmantelados.

No entanto, podem ser centenas de milhares, disse à AFP este responsável, que coordenou a operação na França.

A operação “Endgame” continua aberta e são esperadas mais detenções, segundo a Europol.

C.Smith--ThChM