顶级反击防病毒服务在全球下架中中断
快速阅读: 据《Cyber Scoop 独家新闻》称,全球执法部门联手打击网络犯罪,查封“AVCheck”等恶意工具,保护受害者并削弱犯罪分子能力。“终结游戏行动”已取得多次重大成果,维护数字世界安全。
周二,一场全球协调的执法行动查封并关闭了一个名为“AVCheck”的大规模服务平台,该平台是网络犯罪分子常用的工具,用于检测其恶意软件是否会被各类杀毒工具识别。周四,执法部门宣布已经查封了与一个在线加密团伙相关的四个域名和一台服务器。这个反杀毒服务及其关联的加密服务——“Cryptor.biz”和“Crypt.guru”——现在显示出了司法部、联邦调查局、特勤局、荷兰国家警察以及芬兰警察的扣押公告和标志。
“随着网络犯罪分子的犯罪手段日益复杂,他们在隐藏自身行踪方面也变得愈发精明,”德克萨斯州南区美国检察官尼古拉斯·J·甘杰伊在一份声明中说道,“因此,我们的执法行动不仅要针对个别诈骗者或黑客,更要打击那些为网络犯罪提供支持的幕后帮凶。此次行动正是如此。随着这一团伙的瓦解,网络犯罪分子失去了一个重要的恶意工具来源。”
荷兰警方将AVCheck描述为全球网络犯罪分子使用的主要反杀毒服务之一,称其允许攻击者在未被察觉的情况下进入受害者的网络并部署恶意软件。官员们指出,这些相关的加密服务使杀毒软件更难识别恶意软件。
“通过下线AVCheck,我们迈出了打击有组织网络犯罪的重要一步,因为它在犯罪早期就干扰了网络犯罪分子,并保护了潜在的受害者,”荷兰国家警察高科技犯罪小组组长马蒂亚斯·耶普斯在一份声明中表示。
在采取下线行动之前,执法部门表示他们已秘密购买了这些被查封的服务,并确认它们确实是为了网络犯罪而设计的。检察官称,某些与这些服务相关的电子邮件地址和其他数据被勒索软件团伙使用,这些团伙曾在休斯敦、美国其他地区以及全球范围内对受害者展开攻击。
“网络犯罪分子不仅制造恶意软件,还会不断改进,以造成最大程度的破坏,”联邦调查局休斯敦办事处特别探员道格拉斯·威廉姆斯在一份声明中提到,“通过利用反杀毒服务,恶意行为者增强了对抗顶级安全系统的能力,从而更容易绕过防火墙、规避法医分析,并在受害者的系统中制造混乱。”
成功针对AVCheck及其相关服务的执法行动是在“终结游戏行动”的框架内完成的,这是一个持续进行的全球协调努力,旨在摧毁网络犯罪。AVCheck的下线标志着在全球范围内第四次针对恶意软件的高调执法行动。在此之前,全球执法机构和网络安全公司已经成功推翻了高产的信息窃取工具Lumma Stealer,该工具感染了大约一千万台设备。官员们还查封并中断了DanaBot的恶意软件即服务模式,并拆除了数百个被多种主流恶意软件变种使用的域名和服务器。
—
通过全球协作的力量,正义之手终于伸向了这些隐藏在暗处的网络犯罪分子,他们的工具库也因此大幅缩水。从休斯敦到全球各地,每一次的行动都在为守护数字世界的和平贡献力量。如今,网络犯罪的链条正在被逐步切断,而这场战斗仍在继续……
(以上内容均由Ai生成)