حدود 15 زیرساخت سرور که توسط جنایتکاران برای آماده سازی حملات باج افزار استفاده می شد، دیروز به عنوان بخشی از یک اقدام بین المللی برای از بین بردن VPNLab.net توسط پلیس توقیف شد.
یوروپل امروز گفت، سرویس ارائهدهنده VPN به کاربران «ارتباطات محافظت شده و دسترسی به اینترنت» را میدهد که برای «حمایت از اعمال مجرمان جدی مانند استقرار باجافزار و سایر فعالیتهای جرایم سایبری» استفاده میشود.
این حملات توسط دفتر جنایی مرکزی اداره پلیس هانوفر در آلمان تحت هدف چارچوب امنیتی EMPACT از جنایات سایبری – حملات علیه سیستم های اطلاعاتی رهبری شد.
اقدامات پلیسی همچنین در هلند، کانادا، جمهوری چک، فرانسه، مجارستان، لتونی، اوکراین، ایالات متحده و بریتانیا انجام شد، که دومی توسط آژانس ملی جرم و جنایت برای از بین بردن گره محلی شبکه به صورت آفلاین آغاز شد.
پس از بررسیهای متعدد دیگر که از این سرویس برای کنترل باتنتها و توزیع بدافزار استفاده میکردند، پس از بررسیهای متعدد دیگر، یوروپول هدف خود را روی VPNLab.net قرار داد. در موارد دیگر، از سرویس VPN برای راهاندازی زیرساختها و کامهایی که زیربنای کمپینهای باجافزار بودند، و همچنین استقرار موارد بد استفاده شد.
یوروپل گفت که بیش از 100 کسب و کار در معرض خطر حمله قرار دارند و پلیس در حال کار با این "قربانیان احتمالی برای کاهش قرار گرفتن در معرض آنها" است.
دامنههای وب دیروز با یک صفحه پخش قانون برای تأیید قطع و وصل شدن شبکه جایگزین شدند.
ادوارداس شیلریس، رئیس مرکز جرایم سایبری اروپا در اروپا، گفت: «اقدامات انجام شده تحت این تحقیقات نشان میدهد که مجرمان راههای پنهان کردن ردپای خود را به صورت آنلاین به پایان میرسانند. هر تحقیقی که انجام میدهیم، تحقیقات بعدی را مطلع میکند و اطلاعات بهدستآمده در مورد قربانیان احتمالی به این معنی است که ما ممکن است از چندین حمله سایبری جدی و نقض اطلاعات جلوگیری کرده باشیم.»
Volker Kluwe، رئیس اداره پلیس هانوفر، گفت: "یکی از جنبه های مهم این اقدام همچنین نشان دادن این است که اگر ارائه دهندگان خدمات از اقدامات غیرقانونی حمایت می کنند و هیچ اطلاعاتی در مورد درخواست های قانونی مقامات اجرای قانون ارائه نمی دهند، اینها ضد گلوله نیستند."
این عملیات نتیجه همکاری مؤثر نهادهای مجری قانون بینالمللی را نشان میدهد که امکان تعطیلی یک شبکه جهانی و نابودی چنین برندهایی را فراهم میکند.»
LabVPN که در سال 2008 تأسیس شد، خدمات شبکه خصوصی مجازی را از طریق Dark Web مبتنی بر فناوری OpenVPN و رمزگذاری 2048 بیتی ارائه می دهد که از 60 دلار در سال شروع می شود.
جان دنلی، معاون واحد ملی جرایم سایبری NCA، در بیانیهای گفت که مجرمان فکر میکنند میتوانند از LabVPN برای "عملکرد بدون مجازات استفاده کنند و تحت رادار اجرای قانون باقی بمانند."
"این عملیات نشان میدهد که آنها اشتباه میکردند و زمانی که نوبت به از بین بردن زیرساختهای غیرقانونی فناوری اطلاعات میشود، هیچ مخفیگاهی از قدرت مجری قانون جهانی وجود ندارد. این شامل خاموش کردن سرورهای NCA بود که در بریتانیا میزبانی میشد." ®