Антивирусная компания Avast совместно с Национальной жандармерией Франции положила конец деятельности киберпреступной группировки Retadup, которая в течение двух лет заражала компьютеры пользователей и превращала их в послушных ботов.
Более того, специалистам Avast удалось «вылечить» пострадавшие компьютеры. Для этого они воспользовались командным сервером злоумышленников (C&C), который отдал вредоносной программе команду самоуничтожения.
В результате антивирусные эксперты обезвредили более 850 тыс. систем Windows, пользователям при этом даже не пришлось ничего делать.
Команда Avast начала отслеживать инфраструктуру группы киберпреступников ещё в марте. Благодаря тщательному анализу исследователи выявили уязвимость в протоколе связи командного сервера (C&C).
Эта брешь, если ее правильно использовать, позволяла отдать установленному на компьютерах жертв вредоносу специальную команду, после которой зловред уничтожал себя.
Поскольку серверы злоумышленников располагались на территории Франции, Avast связался с местными правоохранительными органами и передал всю информацию, необходимую для проведения контроперации.
Объединившись против преступников Redatup, правоохранители Франции и команда Avast смогли оперативно захватить сервер и вылечить пострадавших пользователей.
Отчет Avast можно найти здесь.