Французская полиция нейтрализовала хакерскую группировку, которая взяла под контроль более 850 000 компьютеров, в основном в Латинской Америке, а также ей удалось удалить вредоносное программное обеспечение с заражённых устройств.
Агенты начали действовать прошлой весной после того, как чешская антивирусная фирма Avast предупредила их о программном черве Retadup, который контролировался сервером в парижском регионе.
Подразделение киберпреступности C3N во французской жандармерии, которое провело контратаку с помощью Федерального бюро расследований США, назвало его «первым в мире» в своём отчёте.
«Учитывая количество заражённых компьютеров, можно сказать, что это была огромная операция», — сказал Жером Биллуа, эксперт по кибербезопасности во французской фирме ИТ-услуг Wavestone.
Сначала полиция сделала копию сервера, организовавшего атаку, что позволило им затем взломать его и тайно взять под контроль. Затем они приказали всем зараженным компьютерам удалить вредоносное ПО Retadup, которое, по словам полиции, позволяло пиратам создавать криптовалюту Monero.
Жандармерия сообщила, что Retadup также подозревается в нескольких вымогательских атаках и краже данных.
«Не переходите по ссылкам, если вы не уверены, кто отправил вам это электронное письмо», — сказал радио Интер Франс полковник Жан-Доминик Нолле, глава подразделения C3N.
«Также не нажимайте на вложения и используйте новейшие антивирусные программы, даже пусть и бесплатные», — сказал Ноллет. «И постарайтесь не делать глупостей в интернете».
Согласно сведениям Avast, почти 85 процентов зараженных компьютеров не имели антивирусных программ, в то время как другие имели их, но были деактивированы.