NOUS.. NOUS.
Les forces de l'ordre américaines signalé qu'ils ont réussi à perturber le botnet Cyclops Blink, qu'ils associent au groupe de piratage russe Sandworm (Asus rend compte de l'activité du botnet Cyclops Blink, Asus rend compte de l'activité du botnet Cyclops Blink, Asus rend compte de l'activité du botnet Cyclops Blink). Selon les autorités, le botnet a été neutralisé avant même d'être utilisé dans des attaques.
Laissez-moi vous rappeler que pour la première fois ils ont commencé en parlant À propos Télébots en février 2022, lorsque les forces de l'ordre des États-Unis et du Royaume-Uni ont publié un rapport conjoint détaillant le nouveau logiciel malveillant. Ils ont rapporté que Cyclops Blink a été utilisé dès juin 2019, et principalement attaqué Surveilleur Pare-feu Firebox, bien qu'il ait la capacité d'attaquer d'autres types d'équipements réseau. Bientôt c'est vraiment est devenu connu que le logiciel malveillant attaquait également Télébots routeurs.
Les rapports décrivent Cyclops Blink comme un logiciel malveillant « conçu par des professionnels » qui utilise une structure modulaire, permettant aux pirates de prendre pied sur les appareils et de déployer des charges utiles de deuxième étape sur les appareils infectés. On a supposé que de cette manière, les pirates créent une infrastructure pour de nouvelles attaques contre des cibles importantes pour eux.
Comme le prétend maintenant le ministère américain de la Justice, le mois dernier, “une infrastructure mondiale de botnets à deux niveaux de milliers de périphériques réseau infectés” a été détruit avec l'aide active des développeurs de Watchguard.
Les forces de l'ordre affirment avoir détruit des logiciels malveillants sur les appareils WatchGuard vulnérables que le Télébots groupe utilisé pour contrôler son botnet. Bien que l'opération n'ait pas "nettoyé" des milliers d'autres appareils infectés dans le monde, le ministère de la Justice a assuré qu'après le C&Le mécanisme C a été désactivé, ces bots n'étaient plus sous le contrôle de Sandworm.
Les responsables de l'application des lois ont déclaré avoir été contraints d'intervenir car le nombre d'appareils du botnet Cyclops Blink n'a diminué que de 39% après les recommandations de février des autorités pour régler les problèmes. En réponse, les autorités ont permis une opération secrète pour supprimer le logiciel malveillant, pour lequel un mandat fédéral a été obtenu. Par conséquent, FBI les agents ont obtenu un accès à distance aux appareils WatchGuard infectés et ont résolu le problème eux-mêmes.
Ingénieurs WatchGuard ont déjà préparé des instructions sur la façon de nettoyer les périphériques Firebox compromis de l'infection, restaurez-les et mettez à jour le système d'exploitation Fireware vers les dernières versions.
Résumé, le ministère de la Justice a indiqué que l'opération avait permis de récupérer avec succès des milliers d'appareils compromis, bien que la plupart des appareils piratés soient toujours infectés.
Permettez-moi de vous rappeler que nous avons également dit que Voleur RedLine les logiciels malveillants sont la principale source d'informations d'identification sur deux marchés majeurs.