پلیس فرانسه بات‌نت retadup را متوقف کرد

پلیس فرانسه طی بیانیه‌ای اعلام کرد که موفق شده با همکاری کارشناسان امنیتی آواست Avast، بات‌نت retadup را سرکوب و بیش از 850،000 رایانه را در سراسر جهان از راه دور پاکسازی کرده است.

در اوایل سال جاری، محققان امنیتی شرکت آنتی ویروس آواست، که به طور جدی فعالیت‌های RETADUP بات‌نت را رصد می‌کردند، یک نقص طراحی را در پروتکل فرماندهی و کنترل (C&C) بدافزار کشف کردند که می‌تواند بدون اجرای کد اضافی، از آن برای حذف بدافزار از رایانه قربانیان استفاده کرد.

با این حال، برای انجام این کار، این برنامه محققان را ملزم می‌کند که بر روی سرور C&C نرم افزارهای مخرب کنترل داشته باشند.
بنابراین، محققان در پایان ماه مارس امسال با مرکز مبارزه با جرایم سایبری (C3N) ژاندارمری ملی فرانسه تماس گرفتند، یافته‌هایشان را به اشتراک گذاشتند و یک برنامه مخفی برای پایان دادن به ویروس RETADUP و محافظت از قربانیان ارایه دادند.

طبق برنامه پیشنهادی، مقامات فرانسوی در ماه ژوئیه کنترل سرور (C&C) بات‌نت را به دست گرفتند و آن را با یک سرور پاکسازی جایگزین کردند.

به گفته ژان دومینیک نولت، رئیس سرویس اطلاعات ملی جنایی در ژاندارمری ملی، مقامات برای چند ماه دیگر سرور پاکسازی را بصورت آنلاین نگه می دارند زیرا برخی رایانه های آلوده هنوز ارتباطی با سرور C &C تحت کنترل پلیس ارتباط برقرار نکرده‌اند.

 

 

 

خروج از نسخه موبایل