Сеть зараженных компьютеров, известная как ботнет, контролировалась из Франции, а незаконные заработки его владельцев измеряются миллионами евро. В частности, зараженные компьютеры использовались для майнинга криптовалюты Monero, запуска программ-вымогателей и кражи данных, включая данные пациентов израильских лечебных учреждений.
Французский центр по борьбе с преступностью в цифровой среде C3N весной получил предупреждение от антивирусной компании Avast о возможном существовании частного сервера, который распространяет вирус под названием Retadup среди сотен тысяч компьютеров с операционной системой Windows в более чем 100 странах мира, преимущественно в Центральной и Южной Америке. Для распространения вируса использовалась email-рассылка с предложением быстрого заработка или эротическими материалами, а также зараженные USB-накопители.
«Нам удалось отследить, где находится командный сервер, контрольный пункт ботнета инфицированных компьютеров», - заявил глава C3N Жан-Доминик Нолле.
По его словам, был создан сервер-реплика, который обезвредил вирус на уже зараженных компьютерах. Обычно вирусы перенаправляются в мертвые зоны интернета, а не отключаются полностью, отмечает BBC.
«Люди могут не осознавать этого, но 850 000 зараженных компьютеров представляют собой значительную мощь и могут использоваться даже для вывода из строях всех веб-сайтов планеты», - отметил Нолле, отметив, что даже хорошо защищенные учреждения могли быть парализованными.
Нолле также сообщил, что сервер C3N будет работать на протяжении нескольких недель, чтобы остальные зараженные компьютеры, которые не подключались к сети в последние дни, тоже могли избавиться от вируса.
Источник: Нажимайте