Europol și partenerii săi internaționali au anunțat rezultatele unei noi etape a Operațiunii Endgame, considerată cea mai amplă acțiune coordonată la nivel mondial împotriva infrastructurii utilizate de grupările de ransomware și criminalitate informatică. În cadrul operațiunii au fost destructurate componente esențiale ale rețelelor malware SocGholish, Amadey și StealC, utilizate pentru fraude informatice, șantaj digital și atacuri asupra infrastructurilor critice.
Acțiunea, desfășurată în ultimele două săptămâni, a implicat autorități de aplicare a legii din Canada, Danemarca, Germania, Țările de Jos, Regatul Unit și Statele Unite, în colaborare cu Europol, Eurojust, compania Microsoft și alți parteneri din sectorul privat.
În urma operațiunii, autoritățile au identificat și blocat active în criptomonede provenite din activități infracționale, evaluate în prezent la peste 41 de milioane de euro. De asemenea, au fost recuperate aproximativ 27 de milioane de credențiale de autentificare furate.
Potrivit Europol, au fost neutralizate 326 de servere și 142 de domenii utilizate pentru distribuirea programelor malware, afectând semnificativ infrastructura folosită de grupările de criminalitate informatică.
Rețelele malware vizate alimentau atacuri ransomware și fraude financiare
Anchetatorii arată că programele malware vizate funcționau după modelul „cybercrime-as-a-service”, fiind închiriate altor infractori cibernetici pentru compromiterea inițială a sistemelor informatice.
SocGholish, cunoscut și sub denumirea de „FakeUpdates”, infecta utilizatorii prin intermediul unor actualizări false de browser distribuite prin site-uri compromise, în special platforme dezvoltate cu WordPress. Odată obținut accesul, atacatorii instalau ulterior programe ransomware sau alte instrumente de fraudă.
StealC era specializat în furtul de parole, date de autentificare și identități digitale, în timp ce Amadey, distribuit în principal prin campanii de phishing, permitea instalarea altor programe malware și extragerea de date sensibile.
Conform datelor furnizate de Microsoft, numai în primele două săptămâni ale lunii mai 2026, programele Amadey și StealC au fost asociate cu peste 140.000 de dispozitive infectate la nivel global.
Aproape 15.000 de site-uri compromise au fost curățate
În cadrul operațiunii împotriva SocGholish, autoritățile și partenerii privați au eliminat programele malițioase de pe 14.971 de site-uri compromise, inclusiv pagini web aparținând unor restaurante, service-uri auto și alte afaceri locale.
Europol precizează că rețeaua SocGholish este asociată grupării de criminalitate cibernetică Evil Corp din Rusia, cunoscută anterior pentru dezvoltarea malware-urilor Zeus și Dridex și pentru implicarea în operațiuni de ransomware și spălare de bani.
Proprietarii site-urilor afectate au fost notificați prin intermediul unor platforme specializate, precum Have I Been Pwned, Spamhaus, Shadowserver sau centrele naționale de securitate cibernetică.
Europol schimbă strategia de combatere a criminalității informatice
Potrivit Europol, Operațiunea Endgame marchează o schimbare de strategie în combaterea criminalității informatice, prin vizarea întregului lanț operațional utilizat pentru lansarea atacurilor cibernetice, și nu doar a grupărilor care execută atacurile finale.
Centrul European pentru Combaterea Criminalității Informatice (EC3) din cadrul Europol a coordonat schimbul de informații, analiza tehnică și investigațiile financiare, inclusiv activitățile de urmărire a fluxurilor de criptomonede provenite din activități infracționale.
Operațiunea Endgame este desfășurată cu sprijinul a peste 30 de parteneri publici și privați din întreaga lume și este considerată cea mai amplă operațiune internațională împotriva infrastructurii care facilitează atacurile ransomware.

Be the first to comment