Netwire RAT zararlı yazılımını satan web sitesine, FBI tarafından el koyuldu

Netwire RAT zararlı yazılımını satan web sitesine, FBI tarafından el koyuldu

FBI, yaygın olarak kullanılan Netwire RAT zararlı yazılımının tek tedarikçisi olduğu düşünülen bir web sitesini, 3 Mart’ta onaylanan ve bu hafta Salı günü gerçekleştirilen bir operasyon kapsamında el koydu.

Salı günü gerçekleştirilen operasyon kapsamında ayrıca Hırvatistan’daki yetkililerde web sitesinin yöneticisi olduğu iddia edilen ve adı açıklanmayan Hırvat uyruklu bir kişiyi tutukladılar. Yine operasyon kapsamında ek olarak İsviçre’deki yetkililerde zararlı yazılımı barındıran bir sunucuya el koymuşlar.

Netwire, tipik olarak bulaştığı sistemlerde uzaktan erişimi mümkün kılıyor ve kurbana ait pek çok bilginin çalınmasına yol açıyor. Los Angeles’taki FBI yetkilileri, Netwire’ın tek tedarikçisi olduğu düşünülen worldwidelabs adlı web sitesine soruşturma başlatmışlar. Soruşturma kapsamında yetkililer, 2020 yılında bu web sitesine bir alıcı gibi hesap oluşturmuşlar ve Netwire zararlı yazılımını satın almışlar. FBI yetkilileri satın aldıkları bu zararlı yazılımı inceledikten sonra kendilerine özgü yeni bir versiyon oluştuup, zararlı yazılımın neler yapabileceğini test etmişler.

Operasyon kapsamında FBI, aralarında Europol, Hırvatistan polisi, İsviçre polisi ve Avustralya polisiyle birlikte çalışmış. ABD Başsavcısı Martin Estrada, “Bugünkü eylem, sınır tanımayan siber suçlularla savaşmak için gerekli olan yenilik ve esnekliğin bir kanıtıdır” diye belirtti.

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor