Volgens de Interpol, duizenden gecompromitteerde systemen zijn ontdekt in de ASEAN (Associatie van Zuidoost-Aziatische Landen. De systemen opgenomen Command and Control servers die waren geïnfecteerd met malware.
Een Interpol geleide operatie gericht cybercrime in de regio ASEAN heeft geleid tot de identificatie van bijna 9,000 Command and Control (C2) servers en honderden van gecompromitteerde websites, waaronder de overheid portals.
Onderzoekers van TrendMicro, Kaspersky Lab, Fortinet, Palo Alto Networks Geholpen
Onderzoekers van zeven cyberbeveiliging bedrijven nam ook deel aan het onderzoek. TrendMicro, Kaspersky Lab, CyberDefense Institute, Booz Allen Hamilton, British Telecom, Fortinet en Palo Alto Networks handen ineen geslagen om bruikbare informatie pakketten te ontwikkelen, Interpol legt uit.
Specialisten van Interpol Cyber Fusion Center gebruikt deze informatie private sector naast cyber kwesties gemarkeerd door de landen van de ASEAN-regio. Zo, experts in staat waren om de bedreigingen en vormen van criminele activiteiten te benadrukken. De uitgevoerde analyse geschetste 270 websites geïnfecteerd met kwaadaardige code die diende om een kwetsbaarheid in het website-ontwerp applicatie exploiteren. Helaas, er waren verschillende websites van de overheid onder hen die zeer waarschijnlijk persoonsgegevens burger zijn gegevens opgenomen waren.
Phishing websites werden ook evenals ontdekt als een deel van hun activiteiten. Bijvoorbeeld, "een crimineel gevestigd in Indonesië verkopen phishing kits via de Darknet had YouTube-video's klanten te laten zien hoe u de illegale software te gebruiken geplaatst,”Interpol zegt.
De gevaren van de 8,800 C2 servers gevonden actief te zijn over acht landen omvatte verschillende malware families waaronder die gericht financiële instellingen, spreiden ransomware, de lancering van Distributed Denial of Service (DDoS) aanvallen en het verspreiden van spam. Onderzoeken naar de C2 servers gaande.
Waarom was de operatie belangrijk?
Als Chief Superintendent Francis Chan (Voorzitter van Eurasian cybercrime werkgroep van Interpol en hoofd van cybercrime-eenheid de Hong Kong Police Force) zei, de operatie geholpen bij het ontwikkelen van capaciteit en expertise van officieren in de deelnemende landen. Dankzij de gezamenlijke inspanningen, deelnemers waren in staat om verschillende soorten cybercrime activiteiten die nog niet eerder aangepakt te identificeren en aan te pakken, Hoofdcommissaris Chan voegt.