Французская полиция с помощью Avast взломала ботнет для майнинга криптовалюты и убрала вирус с 850 тысяч компьютеров Материал редакции

Авторы ботнета зарабатывали на нём миллионы евро ежегодно, уверена полиция.

В закладки

Полиция Франции при помощи Avast взломала и заставила самоудалиться ботнет для майнинга криптовалюты, в котором использовалось 850 тысяч компьютеров на Windows. Об этом пишет TechCrunch со ссылкой на блог ИТ-компании.

Компьютеры пользователей были заражены вирусом Retadup. Помимо майнинга он мог активировать другие вирусы и распространяться от устройства к устройству с помощью USB-накопителей.

Чаще всего вирус встречался в странах Латинской Америки, также его обнаружили на компьютерах в Восточной Европе, Азии и России. По данным Avast, заражённые ПК работали на Windows 7 и не были защищены антивирусами.

Страны, в которых компьютеры были заражены Retadup Avast

Avast обнаружила заражающий сервер Retadup во Франции. Чтобы уничтожить его, компания связалась с местной полицией. В июле 2019 года власти одобрили операцию и полицейские смогли заменить сервер злоумышленников на свой, чтобы вирус на заражённых ПК самоуничтожился. По данным Avast, операция прошла успешно.

По словам главы отдела французской полиции по борьбе с киберпреступностью Жана-Доминика Нолле, с 2016 года авторы Retadup зарабатывали несколько миллионов евро ежегодно. Он отметил, что захват ботнета не означает остановку деятельности хакеров — злоумышленники могут воссоздать заражающий сервер в любое время, и сейчас полиция ищет их.

{ "author_name": "Тимофей Морозов", "author_type": "editor", "tags": ["\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0432\u0438\u0440\u0443\u0441\u044b","avast"], "comments": 14, "likes": 18, "favorites": 6, "is_advertisement": false, "subsite_label": "crypto", "id": 81457, "is_wide": false, "is_ugc": false, "date": "Mon, 02 Sep 2019 15:29:40 +0300", "is_special": false }
0
{ "id": 81457, "author_id": 63199, "diff_limit": 1000, "urls": {"diff":"\/comments\/81457\/get","add":"\/comments\/81457\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/81457"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 199126, "last_count_and_date": null }
14 комментариев
Популярные
По порядку
Написать комментарий...
2

- на чем я остановился?

Ответить
0

Хорошая реклама аваста, и копов)
Но я все равно им не доверился.
Ставь аваст, крипата будет в безопасности) смотря в какой стране конечно ты находишься, и не забывайте налоги заплатить)
P.s. только не говорите это, кто на вин7 сидит) им же придется до 10 обновиться)

Ответить
0

Им предется установить убунту/центось и расслабиться на ближайшие десять лет.

Ответить
3

А потом мы узнаем про дыры в интеловском firmware, из-за которых злоумышленники 10 лет майнили на компах с любой ос

Ответить
0

Теория заговора в кубе

Ответить
0

Сначала удивился причем тут Куба.

Ответить
–4

Аваст ерунда, на самом то деле, ничего особенного в этом антивирусе нет. Если есть Антивирус, то и вирус под него найдется, и к сожалению, это все происходит именно так, те кто создают антивирусы, занимаются и вирусами.

Ответить
0

Хорошая история для Рен ТВ)
И так понятно что "антивирусы" давно собирают информацию. Я ещё с детства понял, когда антивирус требует полное сканирование. Надоедливо!))
И когда спрятанную порнушку, он нашел. И сказал что это вирус) я понял, с ним точно мы не подружимся. А там был банальный скачанный .avi с торрента) и он не хотел мне его запускать в медиа плеере на виндоусе)
Больше я не работал с антивирусами) они слишком лезут в мою жизнь!) Особенно когда документы Ворд или блокноты под чистую уничтожали, которые мне нужны были для учёбы!
Мне больше кажется, что антивирусы больше консалтингом занимаются. Ну и конечно дыры закрывают, да юзают пользователей , чтобы защитить пользователей

Ответить
1

О ля ля, теперь не "авторы ботнета зарабатывали" а месье жандарм зарабатывает.

Ответить
0

Ну так не зря они свой сервак поставили

Ответить
1

Просто Аваст в очередной раз кританул и положил Windows на главном сервере😁

Ответить
1

после удаления ботнета французская полиция долго не могла удалить со своего компьютера Avast

Ответить
0

Помните историю, как полиция сделала Дрона, который ловил Дронов поменьше, а преступники против него сделали СУПЕР-ДРОН? Мы живём в эпоху киберпанка (и плевать - даже если это просто реклама псевдо-сил "добра" и Аваста).

Ответить
0

Посоны, скачал триал аваста. Киньте ссылку на ботнет, буду ломать.

Ответить
{ "page_type": "article" }

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fizc" } } }, { "id": 4, "label": "Article Branding", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "cfovx", "p2": "glug" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfk" } } }, { "id": 6, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "bscsh", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223676-0", "render_to": "inpage_VI-223676-0-1104503429", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=bugf&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Баннер в ленте на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudx", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byzqf", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvc" } } }, { "id": 19, "disable": true, "label": "Тизер на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "p1": "cbltd", "p2": "gazs" } } } ] { "page_type": "default" }