Голландская полиция, совместно с коллегами из Канады, Германии и США, успешно очистила 14 971 сайт на платформе WordPress от вредоносного ПО SocGholish. Данная операция, известная как Endgame, важна: она лишает киберпреступников доступа к заражённым системам и предотвращает дальнейшие атаки на критическую инфраструктуру.
История операции
Операция Endgame стартовала в 2024 году как часть международной инициативы по борьбе с ботнетами и связанной с ними преступной инфраструктурой. В рамках этой кампании власти ликвидировали 106 серверов, задействованных в распространении SocGholish. За последние годы это вредоносное ПО активно использовалось для внедрения различных угроз на устройства пользователей.
С тех пор как SocGholish начал свою деятельность в 2017 году под именем FakeUpdates, он стал известен как загрузчик для последующих атак с использованием программ-вымогателей и шпионских инструментов, поставляемых такими группами, как Evil Corp и LockBit. Отмечено, что данное ПО часто маскируется под ложные обновления для популярных браузеров, чтобы обмануть пользователей.
Подробности о вредоносном ПО
По данным ФБР, SocGholish обеспечивает киберпреступникам первоначальный доступ к устройствам жертв, создавая сеть компьютеров для дальнейших атак. В интернет-аналитике отметили, что нередки случаи, когда пользователи заражённых сайтов были направлены на фальшивые страницы для загрузки вредоносного ПО, что упрощает обход защитных механизмов.
Согласно анализу от компании Silent Push, инвазии SocGholish происходят через различные способы, включая прямые инъекции или использование промежуточных файлов JavaScript. Это еще раз подчеркивает необходимость для владельцев сайтов следить за безопасностью своих ресурсов.
Практические выводы для владельцев сайтов
Для большинства владельцев сайтов эта операция является сигналом об важности поддержки безопасности их ресурсов. При этом веб-мастерам настоятельно рекомендуют регулярно обновлять системы управления контентом, менять пароли и проверять учетные записи на предмет подозрительных действий. Подобные меры могут снизить риски заражения в будущем и защитить от кибератак.
Дальнейшие действия правоохранительных органов вероятно будут направлены на пресечение деятельности других аналогичных угроз в интернете. Полное ликвидирование инфраструктуры SocGholish требует постоянного контроля и совместных усилий международных организаций.