Operațiunea Endgame. Europol anunță destructurarea unor rețele globale de malware și confiscarea unor active cripto de peste 41 de milioane de euro

Crypto, sub lupă. FOTO geralt
Crypto, sub lupă. FOTO geralt

Europol și partenerii săi internaționali au anunțat rezultatele unei noi etape a Operațiunii Endgame, considerată cea mai amplă acțiune coordonată la nivel mondial împotriva infrastructurii utilizate de grupările de ransomware și criminalitate informatică. În cadrul operațiunii au fost destructurate componente esențiale ale rețelelor malware SocGholish, Amadey și StealC, utilizate pentru fraude informatice, șantaj digital și atacuri asupra infrastructurilor critice.

Acțiunea, desfășurată în ultimele două săptămâni, a implicat autorități de aplicare a legii din Canada, Danemarca, Germania, Țările de Jos, Regatul Unit și Statele Unite, în colaborare cu Europol, Eurojust, compania Microsoft și alți parteneri din sectorul privat.

În urma operațiunii, autoritățile au identificat și blocat active în criptomonede provenite din activități infracționale, evaluate în prezent la peste 41 de milioane de euro. De asemenea, au fost recuperate aproximativ 27 de milioane de credențiale de autentificare furate.

Potrivit Europol, au fost neutralizate 326 de servere și 142 de domenii utilizate pentru distribuirea programelor malware, afectând semnificativ infrastructura folosită de grupările de criminalitate informatică.

Rețelele malware vizate alimentau atacuri ransomware și fraude financiare

Anchetatorii arată că programele malware vizate funcționau după modelul „cybercrime-as-a-service”, fiind închiriate altor infractori cibernetici pentru compromiterea inițială a sistemelor informatice.

SocGholish, cunoscut și sub denumirea de „FakeUpdates”, infecta utilizatorii prin intermediul unor actualizări false de browser distribuite prin site-uri compromise, în special platforme dezvoltate cu WordPress. Odată obținut accesul, atacatorii instalau ulterior programe ransomware sau alte instrumente de fraudă.

StealC era specializat în furtul de parole, date de autentificare și identități digitale, în timp ce Amadey, distribuit în principal prin campanii de phishing, permitea instalarea altor programe malware și extragerea de date sensibile.

Conform datelor furnizate de Microsoft, numai în primele două săptămâni ale lunii mai 2026, programele Amadey și StealC au fost asociate cu peste 140.000 de dispozitive infectate la nivel global.

Aproape 15.000 de site-uri compromise au fost curățate

În cadrul operațiunii împotriva SocGholish, autoritățile și partenerii privați au eliminat programele malițioase de pe 14.971 de site-uri compromise, inclusiv pagini web aparținând unor restaurante, service-uri auto și alte afaceri locale.

Europol precizează că rețeaua SocGholish este asociată grupării de criminalitate cibernetică Evil Corp din Rusia, cunoscută anterior pentru dezvoltarea malware-urilor Zeus și Dridex și pentru implicarea în operațiuni de ransomware și spălare de bani.

Proprietarii site-urilor afectate au fost notificați prin intermediul unor platforme specializate, precum Have I Been Pwned, Spamhaus, Shadowserver sau centrele naționale de securitate cibernetică.

Europol schimbă strategia de combatere a criminalității informatice

Potrivit Europol, Operațiunea Endgame marchează o schimbare de strategie în combaterea criminalității informatice, prin vizarea întregului lanț operațional utilizat pentru lansarea atacurilor cibernetice, și nu doar a grupărilor care execută atacurile finale.

Centrul European pentru Combaterea Criminalității Informatice (EC3) din cadrul Europol a coordonat schimbul de informații, analiza tehnică și investigațiile financiare, inclusiv activitățile de urmărire a fluxurilor de criptomonede provenite din activități infracționale.

Operațiunea Endgame este desfășurată cu sprijinul a peste 30 de parteneri publici și privați din întreaga lume și este considerată cea mai amplă operațiune internațională împotriva infrastructurii care facilitează atacurile ransomware.

Răspunderea pentru textul acestui articol aparține exclusiv autorului. În cazul unui comunicat de presă, răspunderea aparține exclusiv instituției care l-a emis și persoanelor fizice sau juridice care au fost citate în articol.

Publicația EUplus, persoana juridică asociată cu aceasta și persoanele fizice care administrează această companie nu își asumă răspunderea pentru informațiile publicate de autorii articolelor sau ale comunicatelor de presă.

Informațiile de pe EUplus.ro sunt obținute din surse publice și deschise.

Conform articolului 7 din legea 190/2018, prelucrarea în scop jurnalistic este derogată de prevederile Regulamentului general privind protecția datelor cu caracter personal daca este asigurat un echilibru în ceea ce privește libertatea de exprimare și dreptul la informație.

Be the first to comment

Leave a Reply

Your email address will not be published.


*