日本語版
最新ニュース
科学&テクノロジー

オペレーション エンドゲーム 3.0: 1,000 台以上の Rhadamanthys マルウェア サーバーがオフラインに

の一環として、 オペレーション・エンドゲーム 連邦刑事警察局(BKA)は、他の多くの国の捜査当局と協力して、情報窃取マルウェア「ラダマンティス」のインフラを停止しました。合計 1,000 台を超えるサーバーが影響を受けます。 180 以上のサーバーがドイツにあります。これに関連して、法執行当局は 65 万人を超える被害者から侵害されたデータを確保することができました。 BKAの声明によると、これはプラットフォームを通じて一般に公開され、潜在的な被害者がデータを個別に比較できるようになるという。法執行当局はまた、犯人の2億ドル相当の暗号資産を大手暗号通貨取引所から差し止めた。 オペレーション・エンドゲーム 3.0 は、フランクフルト・アム・マイン検察庁のインターネット犯罪対策中央局 (ZIT) と BKA がドイツから参加した国際的に連携した作戦です。この捜査はオランダ、フランス、デンマーク、ベルギー、米国の法執行機関と共同で実施され、オーストラリア、カナダ、英国の当局、ユーロポール、ユーロジャストの支援も受けた。 情報窃取者 Rhadamanthys に加えて、リモート アクセス トロイの木馬 VenomRAT のインフラストラクチャもオフラインになりました。 「サービスとしてのサイバー犯罪」エコシステムとしての情報窃取者 攻撃者は、Rhadamanthys のような情報窃盗ツールを使用して、感染したシステムから機密データを盗みます。 BSI によると ラダマンティス このマルウェアは、攻撃者が機能を特別に拡張できるようにするモジュール型アーキテクチャを備えています。このマルウェアは、認証情報と暗号通貨ウォレットに関する情報の両方を収集します。 Rhadamanthys は、「サービスとしてのサイバー犯罪」システムとしてサイバー犯罪者に提供されました。興味のある人は、情報スティーラーを使用するために、Web ホスティング サイト経由でいわゆる「パネル」を予約することができます。当局は現在、これらのパネルのスイッチをオフにしている。 一般に、捜査では、複合的な対策を講じて、加害者の技術的インフラと財務的インフラの両方をターゲットにしようとしました。当局はサーバーの動作を麻痺させることで、「ルーツBKA によれば、「サービスとしてのサイバー犯罪」エコシステムを永久に破壊するためにシステムが破壊され、加害者のリスクも大幅に増加しました。 #オペレーション…

オペレーション エンドゲーム 3.0: 1,000 台以上の Rhadamanthys マルウェア サーバーがオフラインに

の一環として、 オペレーション・エンドゲーム 連邦刑事警察局(BKA)は、他の多くの国の捜査当局と協力して、情報窃取マルウェア「ラダマンティス」のインフラを停止しました。合計 1,000 台を超えるサーバーが影響を受けます。

180 以上のサーバーがドイツにあります。これに関連して、法執行当局は 65 万人を超える被害者から侵害されたデータを確保することができました。 BKAの声明によると、これはプラットフォームを通じて一般に公開され、潜在的な被害者がデータを個別に比較できるようになるという。法執行当局はまた、犯人の2億ドル相当の暗号資産を大手暗号通貨取引所から差し止めた。

オペレーション・エンドゲーム 3.0 は、フランクフルト・アム・マイン検察庁のインターネット犯罪対策中央局 (ZIT) と BKA がドイツから参加した国際的に連携した作戦です。この捜査はオランダ、フランス、デンマーク、ベルギー、米国の法執行機関と共同で実施され、オーストラリア、カナダ、英国の当局、ユーロポール、ユーロジャストの支援も受けた。

情報窃取者 Rhadamanthys に加えて、リモート アクセス トロイの木馬 VenomRAT のインフラストラクチャもオフラインになりました。

「サービスとしてのサイバー犯罪」エコシステムとしての情報窃取者

攻撃者は、Rhadamanthys のような情報窃盗ツールを使用して、感染したシステムから機密データを盗みます。 BSI によると ラダマンティス このマルウェアは、攻撃者が機能を特別に拡張できるようにするモジュール型アーキテクチャを備えています。このマルウェアは、認証情報と暗号通貨ウォレットに関する情報の両方を収集します。

Rhadamanthys は、「サービスとしてのサイバー犯罪」システムとしてサイバー犯罪者に提供されました。興味のある人は、情報スティーラーを使用するために、Web ホスティング サイト経由でいわゆる「パネル」を予約することができます。当局は現在、これらのパネルのスイッチをオフにしている。

一般に、捜査では、複合的な対策を講じて、加害者の技術的インフラと財務的インフラの両方をターゲットにしようとしました。当局はサーバーの動作を麻痺させることで、「ルーツBKA によれば、「サービスとしてのサイバー犯罪」エコシステムを永久に破壊するためにシステムが破壊され、加害者のリスクも大幅に増加しました。

#オペレーション #エンドゲーム #台以上の #Rhadamanthys #マルウェア #サーバーがオフラインに

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。