В ходе международной операции «Финал» органы Европола пресекли крупномасштабную деятельность экосистемы вредоносных программ-криптовымогателей и работу дропов IcedID, SystemBC, Pikabot, Smokeloader, Bumblebee и Trickbot.

Операция, прошедшая с 27 по 29 мая, была инициирована органами Европола из Франции, Германии и Нидерландов, а также поддержана Евроюстом, Данией, Великобританией и США. 

К участию были привлечены правоохранительные органы Армении, Болгарии, Литвы, Португалии, Румынии и Швейцарии, которые поддержали операцию такими действиями, как аресты, обыски и допросы подозреваемых, а также изъятие серверов и удаление доменов. В ходе оперативных действий было арестовано несколько человек, отключено более 100 серверов и взято под контроль более 2 000 доменов по всему миру.

Расследование показало, что один из главных подозреваемых заработал не менее 69 млн евро ($75 млн) в криптовалюте, сдавая в аренду объекты криминальной инфраструктуры для установки и распространения программ-вымогателей. В официальном сообщении Европола не раскрываются суммы ущерба, а также какие именно цифровые активы или блокчейн-платформы использовались преступниками для криптовалютных транзакций.

Накануне Министерство юстиции США обвинило создателя ботнета «911 S5а» Юнь Хе Ван (Yun Нe Wang) в незаконном сборе персональных данных, компрометации более 19 млн частных IP-адресов и перепродаже конфиденциальной информации киберпреступникам за криптовалюту.