Власти США закрыли 1677 сайтов, торговавших поддельными медпрепаратами

Власти США закрыли 1677 сайтов, торговавших поддельными медпрепаратами

 В рамках 6-ой операции International Internet Week of Action (IIWA), служба уголовного розыска при Управлении по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA), в сотрудничестве с прокуратурой округа Колорадо закрыла 1677 сайтов, осуществлявших незаконную торговлю медпрепаратами, большая часть которых являлась подделкой.

По данным FDA, многие из закрытых сайтов принадлежали криминальной сети "Canadian Pharmacies". На этих сайтах даже содержались сертификаты, якобы подтверждающие подлинность продаваемых медикаментов.

Посетителям сайтов нелегальных интернет-аптек предлагалось приобрести Авандарил, Целебрекс, Левитру, Виагру и Клозопин.

В FDA отмечают, что подобные нелегальные интернет-аптеки, как правило, продают продукцию,  являющуюся потенциально опасной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщику Phobos объявили войну: арестованы четверо, сайт 8base закрыт

Тайские СМИ сообщили о четырех арестах по подозрению в проведении атак с использованием шифровальщика Phobos. Одновременно полиция Баварии заблокировала даркнет-сайт группировки 8base, которая тоже оперировала этим зловредом.

Таковы новые результаты международной операции Phobos Aetor, в которой принимают участие правоохранительные органы США, стран Западной Европы и Азии. По оценке американцев, от атак шифровальщика пострадали более 1000 организаций в разных регионах; суммарный ущерб достиг $16 миллионов.

Аресты в Таиланде произведены по просьбе властей Швейцарии и США. Местные СМИ пишут, что задержанные — европейцы; по данным Европола, они россияне, притом лидеры 8base.

Кроме сайта ОПГ, на котором теперь красуется баннер с сообщением о блокировке, правоохранителям удалось обезвредить 27 серверов, связанных с операциями Phobos.

 

Разработчиком шифровальщика предположительно является россиянин Евгений Птицын, который в конце прошлого года предстал перед судом после экстрадиции из Южной Кореи в США.

Вредонос, шифрующий файлы по AES, предоставляется в пользование как услуга (Ransomware-as-a-Service, RaaS), и 8base, видимо, оформила подписку. Созданный ею кастомный вариант Phobos после обработки добавляет к именам файлов расширение .8base или .eight.

Насколько известно, 8base объявилась в интернете в 2022 году. Злоумышленники используют тактику двойного шантажа (не только шифруют, но и воруют данные и грозят публикацией в случае неуплаты выкупа) и объявили себя специалистами по пентесту — как некогда вымогатели Cl0p, которые оправдывали свои атаки стремлением поставить мишеням на вид небрежное отношение к клиентским данным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru