雪崩, 何千人ものユーザーを悩ませてきた主要なサイバー犯罪ネットワーク, ついに解体されました. 数字は、ネットワークが少なくとも感染していることを示しています 500,000 毎日のシステム, 潜在的な被害者にフィッシングメールを配信することに成功しました. グループは以来活動しています 2009, そして最近米国によって取り壊されました. およびヨーロッパ当局. 5人の容疑者が逮捕されました, 雪崩に関与したとされる.
関連している: 上 5 のサイバー犯罪の傾向 2016 Europolによると
雪崩はからマルウェアを配信しています 20 マルウェアファミリー
サイバー犯罪ネットワークによって拡散したマルウェアには、GozNymとTeslacryptが含まれていました, 両方の有名な悪意のある部分. Europolによると, 雪崩は数億ドルの損害を引き起こしました, グローバルに.
犯罪グループはそれ以来、雪崩インフラストラクチャを使用しています 2009 マルウェアを実行するため, フィッシングおよびスパム活動. 彼らはより多くを送った 1 疑いを持たない被害者への有害な添付ファイルまたはリンクを含む数百万通の電子メール.
逮捕につながった調査は4年間続き、少なくともエージェントと検察官が関与しました 40 国, アメリカ. 司法省は言う.
関連している: Linuxカーネルサーバーのハッキングで有罪判決を受けた男
どうやら, 39 雪崩の活動をサポートするサーバーの, と 221 ホスティングプロバイダーに送信された通知を介してオフラインにされました. それをするために, 当局は、シンクホールと呼ばれる方法を適用して、犯罪インフラストラクチャに侵入しました. この操作には、Avalancheの感染したマシンから当局が管理するサーバーへのトラフィックのリダイレクトも含まれていました。.
Europol 声明を発表しました, それを言って:
The [降ろす] このオペレーションは、ボットネットインフラストラクチャと戦うためのシンクホールの使用がこれまでで最大であり、その規模では前例のないものです。.
捜査官は、Avalancheが悪意のある添付ファイルを含む100万通以上の電子メールを毎週送信していたと言っています. マルウェアは少なくともユーザーに感染しました 180 国.
関連している: サイバー犯罪者には新しいターゲットがあります–オンライン決済システム
アバランチが成功した理由?
ダブルファストフラックスとして知られている技術のため. これは、サイバー犯罪者が使用したドメイン名でIPアドレスレコードを自動的に変更する方法です。.
「アバランチ」インフラストラクチャを特別なものにしたのは、いわゆるダブルファストフラックス手法の使用でした。. 雪崩ネットワークの複雑な設定は、サイバー犯罪者の間で人気がありました, テイクダウンと法執行措置に対する回復力を強化するダブルファストフラックス技術のため.
ネットワークが解体されたとしても, ユーザーはまだコンピューターをスキャンして残りのマルウェアを探す必要があります, それでもシステムリソースを占有し、インターネットアクセスを妨害する可能性があるため.
スパイハンタースキャナーは脅威のみを検出します. 脅威を自動的に削除したい場合, マルウェア対策ツールのフルバージョンを購入する必要があります.SpyHunterマルウェア対策ツールの詳細をご覧ください / SpyHunterをアンインストールする方法