Скамы
Операция "Амадей" (Amadey) разоблачена в ходе операции "Конец игры" (Endgame), и ущерб от мошеннических действий malware StealC был значительным.
Операция "Амадей" (Amadey) разоблачена в ходе операции "Конец игры" (Endgame), и ущерб от мошеннических действий malware StealC был значительным.
BleepingComputer··4 мин чтения
Мicrosoft, Евropol и международные партнеры разобрались в инфраструктуре, используемой Amadey и StealC malware-операциях как часть операции Endgame, направленной на услуги кибернападателей и банки рansomware. Деятельность правоохранительных органов включала сотрудников и частных партнеров из нескольких стран, которые помогли выявить и ликвидировать, seize или блокировать инфраструктуру связанную с malware-семьями. По словам Евropol, операция resulted в разрушении 326 серверов и 142 доменов. Investigators также обнаружили более €41 миллиона ($47 миллионов) cryptocurrency связанной с преступной деятельностью и recovered примерно 27 миллионов паролей из-за 385 000 компрометированных систем. "При этом ликвидации этих инструментов одновременно, сотрудничество правоохранительных органов и частных партнеров увеличивает тревогу для кибернападателей, делая более сложным для успеха атак, распространения или восстановления", заявил Евropol. Координированная операция также направлена на SocGholish (FakeUpdates) , malware-лодер, который заражает посетителей через компрометированные сайты, связанные с В последнее время существовало фейковое обновление браузера, которое подозрительно напоминает действительное обновление. Операция "Эндгэм" включала в себя сотрудничество с правоохранительными органами из Канады, Дании, Германии, Нидерландов, Великобритании и Соединенных Штатов, с координацией Europol и Eurojust. Privatный сектор обеспечил поддержку Microsoft, ESET, Proofpoint, IBM X-Force, Bitsight, Infoblox, Orange Cyberdefense, Shadowserver, Have I Been Pwned, Spamhaus и другие. Согласно Europol, операция сосредоточена на разрушении инфраструктуры киберпреступлений, которую используют угрозы в качестве первоначального доступа к системам, похищению учетных данных и последующему déploiруемости рansomвेयर или финансовых мошенств. Amadey и StealC продается киберкриминальцам через операции с использованием malware-as-a-service, где партнеры платят за доступ к Construktору malware, управлению панели, поддержке и инфраструктуре. Киберcriminals используют Amadey для получения первоначального foothолка на устройстве жертвы для déploiруемости дополнительного malware. StealC используется для похищения учетных данных, кошельков криптовалюты и других чувствительных информации, которые можно позже продать или использовать в ransomware-атаках. Amadey является malware-botnet, используемый киберcriminals. Обе группировки киберразBOХ и государственно финансируемые группы хакеров проникли в сети. В последнее время StealC широко использовался в различных атаках ClickFix, таких как фейковые instructional videos на TikTok и FileFix-атаки. В гражданском деле, поданном Microsoft в США, Microsoft Digital Crimes Unit заявил, что он выявил более 200 malicious command-and-control домены и IP-адреса, связанных с Amadey и StealC, и работал с партнерами для shutting down инфраструктуру посредством судебных приказов, seizures доменов, регистрации и уведомлений поставщиков. По заявлению Microsoft, выграбленные пароли, собранные через StealC, часто продаются на подземном рынке и через первичных брокеров (IABs). Эти пароли затем используются другими угрозами безопасности для проникновения в сети, кражи данных и deployment ransomware. Компания сказала, что две семьи malware связаны с более 140 000 зараженными устройствами в течение первых двух недель мая 2026. Другие частные партнеры выпустили отчеты о их участии в разрушении. Вendors security ESET said it assisted the Операция по выявлению и разрушению инфраструктуры, используемой обеими семьями malware. Компания сообщила, что действия затронули примерно 50 доменов, использованных в операции, и nearly 200 активных серверов-командиров и контроля. Proofpoint и IBM X-Force также предоставили интеллектуальные данные и анализ malware, поддерживающие разрушение. Bitsight сказал, что он помог operation по выявлению и анализу инфраструктуры связанной с обеими семьями malware, помогающий investigatorам картировать серверы и связанную с ними инфраструктуру, используемую подозреваемыми в угрозах. Разрушение является последним этапом Операции Endgame, которая ранее разрушала другие семьи malware, такие как DanaBot , Bumblebee , Rhadamanthys, VenomRAT, Elysium и SmokeLoader . Садно, если не будут предназначены аресты в ходе операции, подозреваемые часто восстанавливают инфраструктуру для запуска новых атак. Тестируйте каждый слой перед тем, как attackers сделают это. Бюро безопасности логировало 54% успешных атак и обозначило только 14%. Остальные прошли через вашу среду без видимого воздействия. Доклад Пикуса показывает, как симулирование взлома и атака могут помочь предотвратить ущерб. Были проверены правила SIEM и EDR, чтобы предотвратить утечку угроз, которые не могут быть обнаружены. Пожалуйста, прочитайте белый папер. — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
