Amadey és StealC malware-hálózat felszámolása

Megosztom
Amadey és StealC malware-hálózat felszámolása

Egy nagyszabású, nemzetközi rendvédelmi akció sikeresen megbénította az Amadey és StealC kártevők infrastruktúráját, amelyeket kiberbűnözők széles körben használtak zsarolóvírusok, adatlopás és további támadások előkészítésére. A műveletben több ország hatóságai és nagy kiberbiztonsági cégek működtek együtt, köztük a Bitdefender, Bitsight, ESET és Microsoft .

A művelet fő eredményei

  • 27 millió ellopott hitelesítő adat visszanyerve a bűnözői hálózatból .
  • 326 szerver és 142 domain kiiktatása, amelyek a malware‑ök működését szolgálták .
  • 47 millió dollár értékű kriptovaluta azonosítása és befagyasztása, amely bűnügyi tevékenységből származott .
  • A Microsoft több mint 18 000 áldozati számítógépet azonosított és vont ki a bűnözők irányítása alól .

Mi az Amadey és a StealC?

Amadey

  • 2018 óta aktív, C++‑ban írt moduláris hátsó ajtó (backdoor) .
  • Többek között képes: fájlok letöltésére, parancsok futtatására, képernyőképek készítésére, RDP engedélyezésére, hitelesítési adatok lopására .
  • A fertőzések száma 2025-ben tetőzött, több mint 11 600 mintával .

StealC

  • 2023 óta aktív, információlopásra specializált malware, amely böngészőadatokat, jelszavakat, sütiket, hitelkártyaadatokat és alkalmazásadatokat gyűjt (Discord, Outlook, Telegram stb.) .
  • Többféle terjesztési módszert használ, köztük fertőzött szoftvereket és adathalász csalit .
  • A legújabb verzió: 2.2.1 (2026 június) .

Miért volt fontos a művelet?

Az Europol szerint a cél az volt, hogy megbontsák a kiberbűnözők „összefutószalagjait”, amelyek a zsarolóvírusok és pénzügyi csalások alapját képezik .
A szakértők szerint ez az akció bizonyítja, hogy a köz‑ és magánszektor együttműködése képes nagy léptékű kiberbűnözői infrastruktúrák felszámolására .

Nemzetközi összefogás

A műveletben több ország hatóságai vettek részt, köztük:
Belgium, Kanada, Dánia, Franciaország, Németország, Hollandia, Egyesült Királyság, Egyesült Államok .

Az akció az Operation Endgame része, amely a kezdeti hozzáférést biztosító malware‑ek elleni globális fellépést jelenti

Hirdetés / Banner

Kiemelt ajánlat

További cikkek

Megjelent a WSCC 10.0.4.0 - rendszergazdáknak svájci bicska helyett

Megjelent a WSCC 10.0.4.0 - rendszergazdáknak svájci bicska helyett

A tapasztalt rendszergazdák és az IT-rajongók jól ismerik a problémát: a hibaelhárításhoz szükséges apró, de annál hasznosabb segédprogramok tucatjai vannak szétszórva a gépen. A Microsoft Sysinternals, a NirSoft vagy éppen a MiTeC különálló, hordozható eszközei életmentők lehetnek, de a letöltésük, naprakészen tartásuk és a kaotikus mappákban való keresgélésük komoly

Szerzők: ITteam
Hogyan ellenőrizd a meghajtód állapotát Windows 11-ben, hogy elkerüld az adatvesztést?

Hogyan ellenőrizd a meghajtód állapotát Windows 11-ben, hogy elkerüld az adatvesztést?

Az adatvesztés az egyik legnagyobb rémálom, amivel egy számítógép-használó találkozhat. Legyen szó pótolhatatlan családi fotókról, fontos munkahelyi dokumentumokról vagy egy fejlesztés alatt álló projektről, a merevlemez (HDD) vagy a szilárdtest-meghajtó (SSD) hirtelen meghibásodása pillanatok alatt romba dönthet mindent. A modern SSD-k korában a helyzet még alattomosabbá vált.

Szerzők: ITteam

Hirdetés