The China Mail - Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos

USD -
AED 3.672965
AFN 65.999823
ALL 81.973818
AMD 378.00985
ANG 1.79008
AOA 916.511164
ARS 1442.469496
AUD 1.434278
AWG 1.80125
AZN 1.699162
BAM 1.658807
BBD 2.01469
BDT 122.336816
BGN 1.67937
BHD 0.376973
BIF 2964.288592
BMD 1
BND 1.274003
BOB 6.911584
BRL 5.251601
BSD 1.000305
BTN 90.399817
BWP 13.243033
BYN 2.865297
BYR 19600
BZD 2.011721
CAD 1.367115
CDF 2224.999817
CHF 0.776805
CLF 0.021856
CLP 863.009886
CNY 6.94215
CNH 6.934675
COP 3676.17
CRC 495.911928
CUC 1
CUP 26.5
CVE 93.521
CZK 20.552402
DJF 177.719721
DKK 6.326605
DOP 63.127629
DZD 129.973054
EGP 46.981498
ERN 15
ETB 155.859732
EUR 0.84726
FJD 2.207598
FKP 0.732184
GBP 0.737655
GEL 2.689985
GGP 0.732184
GHS 10.98271
GIP 0.732184
GMD 73.502091
GNF 8779.176279
GTQ 7.672344
GYD 209.27195
HKD 7.813565
HNL 26.422344
HRK 6.385297
HTG 131.225404
HUF 321.370501
IDR 16868
ILS 3.119945
IMP 0.732184
INR 90.26125
IQD 1310.388112
IRR 42125.000158
ISK 122.679683
JEP 0.732184
JMD 156.449315
JOD 0.708986
JPY 156.790501
KES 129.04009
KGS 87.450416
KHR 4037.199913
KMF 416.999986
KPW 900.030004
KRW 1464.645025
KWD 0.30738
KYD 0.833598
KZT 493.342041
LAK 21499.694667
LBP 89579.400015
LKR 309.548446
LRD 186.059136
LSL 16.159927
LTL 2.95274
LVL 0.60489
LYD 6.336511
MAD 9.181029
MDL 16.999495
MGA 4425.634414
MKD 52.243296
MMK 2099.783213
MNT 3569.156954
MOP 8.049755
MRU 39.901106
MUR 46.040016
MVR 15.45987
MWK 1734.461935
MXN 17.38677
MYR 3.94699
MZN 63.759665
NAD 16.159927
NGN 1368.070025
NIO 36.809608
NOK 9.75406
NPR 144.639707
NZD 1.670341
OMR 0.384513
PAB 1.000314
PEN 3.362397
PGK 4.348453
PHP 58.765016
PKR 280.076588
PLN 3.57705
PYG 6605.373863
QAR 3.645678
RON 4.314401
RSD 99.47298
RUB 76.750352
RWF 1459.984648
SAR 3.750122
SBD 8.064647
SCR 13.712043
SDG 601.500193
SEK 9.01919
SGD 1.273205
SHP 0.750259
SLE 24.549692
SLL 20969.499267
SOS 570.633736
SRD 37.869854
STD 20697.981008
STN 20.779617
SVC 8.752036
SYP 11059.574895
SZL 16.152192
THB 31.761025
TJS 9.362532
TMT 3.505
TND 2.89846
TOP 2.40776
TRY 43.539165
TTD 6.773307
TWD 31.651501
TZS 2585.000268
UAH 43.163845
UGX 3570.701588
UYU 38.599199
UZS 12269.30384
VES 377.98435
VND 25970
VUV 119.687673
WST 2.726344
XAF 556.374339
XAG 0.01318
XAU 0.000206
XCD 2.70255
XCG 1.802745
XDR 0.691101
XOF 556.348385
XPF 101.150088
YER 238.324994
ZAR 16.1985
ZMK 9001.195771
ZMW 18.580528
ZWL 321.999592
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos / foto: © Anp/AFP/Arquivos

Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos

A agência policial europeia Europol anunciou, nesta quinta-feira (30), a prisão de quatro pessoas em uma grande operação internacional contra programas que derrubaram ou interromperam mais de uma centena de servidores.

Tamanho do texto:

A operação “Endgame” (fim de jogo, em tradução livre) teve “um impacto global no ecossistema dropper”, disse a Europol, referindo-se a um tipo de programa usado para inserir outros vírus em redes e sistemas informáticos.

Realizada entre 27 e 29 de maio, a operação policial levou à prisão de quatro pessoas na Armênia e na Ucrânia e a quase vinte buscas policiais nestes dois países, além dos Países Baixos e de Portugal.

Além das detenções, oito suspeitos foragidos serão adicionados à lista europeia de suspeitos de crimes procurados, disse a Europol.

As forças de segurança conseguiram derrubar ou interromper o funcionamento de mais de cem servidores em países europeus, nos Estados Unidos e no Canadá, e assumiram o controle de cerca de 2.000 domínios web.

Segundo a agência judicial europeia Eurojust, as principais vítimas dos sistemas maliciosos desmantelados foram empresas, autoridades e instituições nacionais.

A polícia holandesa estimou os danos causados em “centenas de milhões de euros”. “Milhões de pessoas também foram vítimas porque seus sistemas foram infectados”, disse em comunicado.

A investigação, aberta em 2022, mostrou que um dos suspeitos ganhou pelo menos 69 milhões de euros (74,5 milhões de dólares) em criptomoedas ao alugar infraestrutura criminosa para a implantação de “ransomware”, disse a Eurojust.

Esse tipo de vírus geralmente bloqueia o acesso do usuário ao sistema operacional infectado e normalmente não o libera até que um resgate financeiro seja pago aos cibercriminosos.

- Os "droppers" -

As autoridades se concentraram em agir contra os grupos por trás de seis famílias de “droppers”: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot e Trickbot.

Este tipo de programa “permite que os criminosos contornem as medidas de segurança e implantem programas prejudiciais”, explicou a Europol.

“Geralmente, estes não causam danos diretos por si só, mas são fundamentais para permitir o acesso e o lançamento de programas prejudiciais nos sistemas afetados”, explicou a agência.

Geralmente são instalados com e-mails que contêm links infectados ou documentos Word ou PDF anexados com vírus que permitem o acesso aos dados pessoais ou contas bancárias dos usuários, disse a Eurojust.

O SystemBC, por exemplo, facilitou a comunicação anônima entre um sistema infectado e servidores de comando e controle; e o Pikabot permitiu a implantação de vírus, o controle remoto de computadores e roubo de dados.

No caso do Trickbot, foi o programa utilizado para acessar a rede de computadores de hospitais e centros de saúde dos Estados Unidos durante a pandemia. Investigadores franceses identificaram o suposto administrador do SystemBC, disseram os promotores em comunicado. Também identificaram o do Pikabot, que foi preso em sua casa na Ucrânia.

O chefe do gabinete de crimes cibernéticos da polícia francesa, Nicolas Guidoux, disse que não seria possível estimar o número de vítimas destes programas até a análise dos servidores desmantelados.

No entanto, podem ser centenas de milhares, disse à AFP este responsável, que coordenou a operação na França.

A operação “Endgame” continua aberta e são esperadas mais detenções, segundo a Europol.

C.Smith--ThChM