- Exército sírio lança contraofensiva para conter rebeldes perto de cidade central
- Oposição sul-coreana busca impeachment do presidente Yoon após sua fracassada lei marcial
- Deputados franceses debatem moções de censura contra o governo e pedem renúncia de Macron
- Trump pode reconsiderar polêmica nomeação de Pete Hegseth para Defesa, afirma imprensa
- CEO da gigante da saúde UnitedHealthCare é assassinado a tiros em Nova York
- Separadas pelo conflito, mãe e filha russas se reencontram graças a ucraniano
- Dados básicos do novo Mundial de Clubes da Fifa
- Fifa sela acordo por direitos de transmissão do Mundial de Clubes com a DAZN
- Deputados franceses começam a debater moções de censura contra o governo
- Queijo Minas é inscrito na lista do patrimônio imaterial da Unesco
- Novak Djokovic iniciará temporada 2025 no ATP 250 de Brisbane
- Capitão do Crystal Palace não será punido por mensagem religiosa em braçadeira
- Irã liberta temporariamente ganhadora do Nobel da Paz Narges Mohammadi por razões médicas
- GP da Holanda deixará calendário da Fórmula 1 a partir de 2026
- Agência de notícias alemã DPA informa morte de fotógrafo sírio perto da cidade de Hama
- Estímulo cerebral, uma esperança para quem sofre lesões na medula espinhal
- Cuba sofre terceiro apagão geral em menos de três meses
- Exército sírio lança contraofensiva sobre rebeldes perto de cidade central
- Irã liberta temporariamente a vencedora do Nobel da Paz Narges Mohammadi por razões médicas
- 'Impaciência' e ‘alívio’ entre os católicos franceses na reabertura da Notre Dame
- Suprema Corte dos EUA examina acesso de menores trans a tratamento de redesignação
- Irã liberta vencedora do Nobel da Paz Narges Mohammadi por razões médicas
- Nas trincheiras da Ucrânia, promessas de paz de Trump são vistas com ceticismo
- Milhares de pessoas exigem a renúncia do presidente da Coreia do Sul após tentativa de lei marcial
- Cúpula do Mercosul em Montevidéu em busca de um acordo "histórico" com a UE
- OCDE faz alerta sobre protecionismo antes do retorno de Trump ao poder
- França se prepara para a queda do governo
- Colisão no Mar da China Meridional entre barco do governo filipino e Guarda Costeira chinesa
- ONU pede US$ 47 bilhões de ajuda humanitária para enfrentar um 'mundo em chamas'
- Oposição da Coreia do Sul apresenta moção de censura para destituir o presidente
- Polícia da Geórgia dispersa manifestantes em 6ª noite de protestos pró-Europa
- Caos na Coreia do Sul, exemplo de fragilidade e resiliência da democracia
- Cirurgia de nariz ameaça presidência de Dina Boluarte no Peru
- Opositora urge o Brasil a reconhecer González como presidente eleito da Venezuela
- Trump pede arquivamento de caso de ex-atriz pornô com base em indulto de Biden a seu filho
- Amazon lança portfólio de modelos de IA para competir com rivais
- Unesco reconhece a guarania, gênero musical paraguaio, como Patrimônio Imaterial
- Van Nistelrooy estreia no comando do Leicester com vitória sobre o West Ham
- Premiê francês confia em 'responsabilidade' dos deputados para evitar moção de censura
- Leverkusen elimina Bayern nas oitavas da Copa da Alemanha
- Presidente da Coreia do Sul recua e revoga lei marcial após rejeição do Parlamento
- França e Arábia Saudita vão presidir conferência para criação de Estado palestino, diz Macron
- Presidente argentino planeja ir a Itália em dezembro e Davos em janeiro
- Barcelona reage e goleia Mallorca por 5 a 1 no Espanhol
- Stuttgart avança às quartas da Copa da Alemanha; Freiburg é eliminado
- Biden anuncia US$ 1 bilhão em ajuda humanitária para África
- Macron tacha pedidos de renúncia como 'ficção política'
- Museu Britânico e Grécia mantêm conversas para 'parceria de longo prazo' por mármores do Partenon
- Rainha britânica Camilla revela que teve pneumonia
Operação da Europol permite desativar 100 servidores dedicados a crimes cibernéticos
A agência policial europeia Europol anunciou, nesta quinta-feira (30), a prisão de quatro pessoas em uma grande operação internacional contra programas que derrubaram ou interromperam mais de uma centena de servidores.
A operação “Endgame” (fim de jogo, em tradução livre) teve “um impacto global no ecossistema dropper”, disse a Europol, referindo-se a um tipo de programa usado para inserir outros vírus em redes e sistemas informáticos.
Realizada entre 27 e 29 de maio, a operação policial levou à prisão de quatro pessoas na Armênia e na Ucrânia e a quase vinte buscas policiais nestes dois países, além dos Países Baixos e de Portugal.
Além das detenções, oito suspeitos foragidos serão adicionados à lista europeia de suspeitos de crimes procurados, disse a Europol.
As forças de segurança conseguiram derrubar ou interromper o funcionamento de mais de cem servidores em países europeus, nos Estados Unidos e no Canadá, e assumiram o controle de cerca de 2.000 domínios web.
Segundo a agência judicial europeia Eurojust, as principais vítimas dos sistemas maliciosos desmantelados foram empresas, autoridades e instituições nacionais.
A polícia holandesa estimou os danos causados em “centenas de milhões de euros”. “Milhões de pessoas também foram vítimas porque seus sistemas foram infectados”, disse em comunicado.
A investigação, aberta em 2022, mostrou que um dos suspeitos ganhou pelo menos 69 milhões de euros (74,5 milhões de dólares) em criptomoedas ao alugar infraestrutura criminosa para a implantação de “ransomware”, disse a Eurojust.
Esse tipo de vírus geralmente bloqueia o acesso do usuário ao sistema operacional infectado e normalmente não o libera até que um resgate financeiro seja pago aos cibercriminosos.
- Os "droppers" -
As autoridades se concentraram em agir contra os grupos por trás de seis famílias de “droppers”: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot e Trickbot.
Este tipo de programa “permite que os criminosos contornem as medidas de segurança e implantem programas prejudiciais”, explicou a Europol.
“Geralmente, estes não causam danos diretos por si só, mas são fundamentais para permitir o acesso e o lançamento de programas prejudiciais nos sistemas afetados”, explicou a agência.
Geralmente são instalados com e-mails que contêm links infectados ou documentos Word ou PDF anexados com vírus que permitem o acesso aos dados pessoais ou contas bancárias dos usuários, disse a Eurojust.
O SystemBC, por exemplo, facilitou a comunicação anônima entre um sistema infectado e servidores de comando e controle; e o Pikabot permitiu a implantação de vírus, o controle remoto de computadores e roubo de dados.
No caso do Trickbot, foi o programa utilizado para acessar a rede de computadores de hospitais e centros de saúde dos Estados Unidos durante a pandemia. Investigadores franceses identificaram o suposto administrador do SystemBC, disseram os promotores em comunicado. Também identificaram o do Pikabot, que foi preso em sua casa na Ucrânia.
O chefe do gabinete de crimes cibernéticos da polícia francesa, Nicolas Guidoux, disse que não seria possível estimar o número de vítimas destes programas até a análise dos servidores desmantelados.
No entanto, podem ser centenas de milhares, disse à AFP este responsável, que coordenou a operação na França.
A operação “Endgame” continua aberta e são esperadas mais detenções, segundo a Europol.
L.Dubois--BTB