بیش از ۲۰،۰۰۰ آیپی مخرب مرتبط با ۶۹ بدافزار در عملیات اینترپل از کار افتاد
براساس گزارش پايگاه خبري سروش امنيت ، اینترپل از مسدود کردن بیش از ۲۰،۰۰۰ آدرس آیپی یا دامنه مخرب که به ۶۹ نوع بدافزار سرقت اطلاعات مرتبط بودهاند، خبر داد.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، این اقدام مشترک با نام رمز عملیات امن (Operation Secure) بین ژانویه و آوریل ۲۰۲۵ انجام شد و شامل سازمانهای اجرای قانون از ۲۶ کشور برای شناسایی سرورها، نقشهبرداری از شبکههای فیزیکی و اجرای عملیات هدفمند بود.
اینترپل در بیانیهای اعلام کرد: «این تلاشهای هماهنگ منجر به از کار افتادن ۷۹ درصد از آدرسهای آیپی مشکوک شناسایی شده است. کشورهای شرکتکننده از توقیف ۴۱ سرور و بیش از ۱۰۰ گیگابایت داده و همچنین دستگیری ۳۲ مظنون مرتبط با فعالیتهای سایبری غیرقانونی خبر دادند.»
مقامات ویتنامی ۱۸ مظنون را دستگیر و دستگاهها، سیمکارتها، اسناد ثبت کسبوکار و پول به ارزش ۱۱۵۰۰ دلار را مصادره کردند. حملات بیشتر به خانهها منجر به دستگیری ۱۲ نفر دیگر در سریلانکا و دو نفر در نائورو شده است.
پلیس هنگ کنگ، طبق گزارش اینترپل، ۱۱۷ سرور فرماندهی و کنترل را که در ۸۹ ارائه دهنده خدمات اینترنتی میزبانی میشدند، شناسایی کرد. این سرورها به گونهای طراحی شده بودند که به عنوان مرکزی برای راهاندازی و مدیریت کمپینهای مخرب مانند فیشینگ، کلاهبرداری آنلاین و کلاهبرداریهای رسانههای اجتماعی عمل کنند.
کشورهای درگیر در عملیات امن شامل برونئی، کامبوج، فیجی، هنگ کنگ (چین)، هند، اندونزی، ژاپن، قزاقستان، کیریباتی، لائوس، ماکائو (چین)، مالزی، مالدیو، نائورو، نپال، پاپوآ گینه نو، فیلیپین، ساموآ، سنگاپور، جزایر سلیمان، کره جنوبی، سریلانکا، تایلند، تیمور شرقی، تونگا، وانواتو و ویتنام هستند.
این تحول چند هفته پس از یک عملیات جهانی که منجر به توقیف ۲۳۰۰ دامنه مرتبط با بدافزار Lumma Stealer شد، رخ میدهد.
سارقان اطلاعات، که اغلب به صورت زیرزمینی و بر اساس حق اشتراک در جرایم سایبری فروخته میشوند، به عنوان سکوی پرتابی برای عوامل تهدید جهت دسترسی غیرمجاز به شبکههای هدف در نظر گرفته میشوند. این برنامههای مخرب امکان سرقت اطلاعات کاربری مرورگر، رمزهای عبور، کوکیها، جزئیات کارت اعتباری و دادههای کیف پول ارزهای دیجیتال را از دستگاههای آلوده فراهم میکنند.
شرکت Group-IB مستقر در سنگاپور، که یکی از شرکتهای بخش خصوصی شرکتکننده در این عملیات بود، اعلام کرد که اطلاعات حیاتی مربوط به حسابهای کاربری که توسط بدافزارهای سارق اطلاعات مانند Lumma، RisePro و Meta Stealer به خطر افتادهاند را ارائه کرده است.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





