Specjaliści z Abuse.ch, BrillantIT i Proofpoint poinformowali o przejęciu infrastruktury kontrolującej botnet EITest. Dzięki temu byli w stanie zidentyfikować ponad 52 tysiące zainfekowanych serwerów, które służyły do dystrybucji szkodliwego oprogramowania. Wśród dystrybuowanych przez botnet od 2011 roku programów były m. in.: Glazunov EK, Zaccess Trojan, RIG, Angler, Neutrino, Nymaim, Mole, GandCrab i inne.

Źródła:
https://www.proofpoint.com/us/threat-insight/post/eitest-sinkholing-oldest-infection-chain
https://www.bleepingcomputer.com/news/security/researchers-take-down-network-of-52-000-infected-servers-distributing-malware/