の一環として、 オペレーション・エンドゲーム 連邦刑事警察局(BKA)は、他の多くの国の捜査当局と協力して、情報窃取マルウェア「ラダマンティス」のインフラを停止しました。合計 1,000 台を超えるサーバーが影響を受けます。
180 以上のサーバーがドイツにあります。これに関連して、法執行当局は 65 万人を超える被害者から侵害されたデータを確保することができました。 BKAの声明によると、これはプラットフォームを通じて一般に公開され、潜在的な被害者がデータを個別に比較できるようになるという。法執行当局はまた、犯人の2億ドル相当の暗号資産を大手暗号通貨取引所から差し止めた。
オペレーション・エンドゲーム 3.0 は、フランクフルト・アム・マイン検察庁のインターネット犯罪対策中央局 (ZIT) と BKA がドイツから参加した国際的に連携した作戦です。この捜査はオランダ、フランス、デンマーク、ベルギー、米国の法執行機関と共同で実施され、オーストラリア、カナダ、英国の当局、ユーロポール、ユーロジャストの支援も受けた。
情報窃取者 Rhadamanthys に加えて、リモート アクセス トロイの木馬 VenomRAT のインフラストラクチャもオフラインになりました。
「サービスとしてのサイバー犯罪」エコシステムとしての情報窃取者
攻撃者は、Rhadamanthys のような情報窃盗ツールを使用して、感染したシステムから機密データを盗みます。 BSI によると ラダマンティス このマルウェアは、攻撃者が機能を特別に拡張できるようにするモジュール型アーキテクチャを備えています。このマルウェアは、認証情報と暗号通貨ウォレットに関する情報の両方を収集します。
Rhadamanthys は、「サービスとしてのサイバー犯罪」システムとしてサイバー犯罪者に提供されました。興味のある人は、情報スティーラーを使用するために、Web ホスティング サイト経由でいわゆる「パネル」を予約することができます。当局は現在、これらのパネルのスイッチをオフにしている。
一般に、捜査では、複合的な対策を講じて、加害者の技術的インフラと財務的インフラの両方をターゲットにしようとしました。当局はサーバーの動作を麻痺させることで、「ルーツBKA によれば、「サービスとしてのサイバー犯罪」エコシステムを永久に破壊するためにシステムが破壊され、加害者のリスクも大幅に増加しました。
#オペレーション #エンドゲーム #台以上の #Rhadamanthys #マルウェア #サーバーがオフラインに