Смерть RedVDS. Microsoft хладнокровно вырезала главную опухоль даркнета

Тысячи анонимных стервятников в одночасье лишились своего цифрового пристанища.


xkq12p0c2q87spj3xk1wd6snleqk9wze.jpg

Компания Microsoft объявила о нейтрализации платформы RedVDS, которая с 2019 года предоставляла киберпреступникам доступ к удалённым виртуальным машинам. Эти ресурсы использовались для масштабного распространения фишинговых писем, кражи учётных данных и финансовых махинаций, что в конечном итоге привело к убыткам свыше 40 млн долларов только в США.

RedVDS представлял собой сервис по подписке, где злоумышленники за 24 доллара в месяц получали полный доступ к удалённым компьютерам с предустановленным нелицензионным программным обеспечением, включая Windows. Через эти машины рассылались поддельные письма, размещалась мошенническая инфраструктура и осуществлялось слежение за перепиской в чужих почтовых ящиках.

В пиковые месяцы Microsoft фиксировала активность более 2,6 тыс. виртуальных машин, отправлявших в среднем по миллиону фишинговых писем в день. Несмотря на фильтры, часть сообщений доходила до получателей, что стало причиной компрометации более 191 тыс. учётных записей в более чем 130 тыс. организаций по всему миру.

Платформа активно использовалась в схемах с подменой платёжных реквизитов, особенно в сделках с недвижимостью. Мошенники перехватывали переписку, вмешивались в неё перед переводами и перенаправляли деньги на свои счета. По данным Microsoft, деятельность RedVDS нанесла серьёзный ущерб более чем 9 тыс. клиентам в сфере недвижимости, особенно в Канаде и Австралии. Также были затронуты логистика, здравоохранение, строительство, образование и другие отрасли.