تمت مصادرة 47 مليون دولار من العملات المشفرة غير المشروعة بينما يشن اليوروبول حملة على شبكات الجريمة الإلكترونية العالمية.

تأتي هذه المصادرات بعد تعاون مجموعات إنفاذ القانون من كندا والدنمارك وألمانيا وهولندا والولايات المتحدة لمهاجمة البنية التحتية التي تخدم المجرمين الذين يستخدمون SocGholish وAmadey وStealC، وهي ثلاث برمجيات خبيثة رئيسية تُقدم كـ "خدمة الجرائم الإلكترونية" تُستخدم لجمع معلومات الضحايا وبياناتهم الحساسة.

  • النقاط الرئيسية:
    • قادت يوروبول عملية "إندجيم" يوم الأربعاء، مما أدى إلى تعطيل 326 خادمًا لإضعاف أسواق البرمجيات الخبيثة العالمية.
    • صادرت سلطات إنفاذ القانون $47M من العملات المشفرة، واستعادت أيضًا 27 مليون بيانات اعتماد مسربة.
    • تتبعت مايكروسوفت 140,000 إصابة في مايو مرتبطة بالبرمجيات الخبيثة Amadey وStealC.

يوروبول تضرب شبكات البنية التحتية الإجرامية التي تعمل بالبرمجيات الخبيثة

أعلنت يوروبول يوم الأربعاء عن الانتهاء من إجراء دولي أدى إلى إنهاء شبكة مخصصة لتقديم البنية التحتية التي تدعم حملات البرمجيات الخبيثة العالمية "كخدمة للجرائم الإلكترونية".

في عملية دولية مشتركة أطلق عليها اسم "إندجيم" بالتعاون مع كندا والدنمارك وألمانيا وهولندا والمملكة المتحدة والولايات المتحدة، وشركات مثل مايكروسوفت، اتخذت مجموعات إنفاذ القانون إجراءات ضد 326 خادمًا و142 نطاقًا، مما أدى إلى شل هذه الشبكات.

Infographic on Europol's malware crackdown

كشفت يوروبول أنه نتيجة لذلك، صادرت أيضًا 47 مليون دولار من الأصول المشفرة "ذات الأصل الإجرامي"، واستعادت أكثر من 27 مليون بيانات اعتماد مسروقة.

استهدفت العملية ثلاثة برمجيات خبيثة رئيسية كانت بمثابة أدوات "كخدمة للجرائم الإلكترونية"، حيث تقدم خدماتها لمجرمي الإنترنت الآخرين الذين يسعون إلى إصابة أنظمة معينة. وزع SocGholish تحديثات زائفة للمتصفح عبر موقع مصاب بـ WordPress. وقد استُخدم كقناة للابتزاز الرقمي.

StealC، وهي منصة برمجيات خبيثة أخرى، ركزت على استخراج كلمات المرور والوصول إلى البيانات والهويات الرقمية من أجهزة الضحايا، ثم جعلها متاحة للاستخدام الإجرامي غير المشروع.

أخيرًا، Amadey، البرنامج الخبيث الثالث، انتشر عبر حملات التصيد وكان له غرض مزدوج: السماح بإدخال برمجيات خبيثة أخرى في الأنظمة المخترقة واسترجاع البيانات الحساسة.

وجدت مايكروسوفت أن Amadey وStealC كانا مرتبطين بأكثر من 140,000 إصابة خلال الأسبوعين الأولين من مايو، بينما أصاب SocGholish 14,971 موقعًا.

أشارت يوروبول إلى أن عملية "إندجيم" تمثل تحولًا في الاستراتيجية في مكافحة مجرمي الإنترنت. "بدلاً من التركيز فقط على التهديدات الفردية، عطلت يوروبول وسلطات إنفاذ القانون والسلطات القضائية، بالإضافة إلى شركاء الصناعة الخاصين، السلسلة بأكملها التي تسمح بتصعيد الهجمات الإلكترونية،" كما شددت.

تأتي العملية بعد تفكيك منصة Tycoon 2FA، وهي منصة تصيد رئيسية يستخدمها المجرمون لتجاوز المصادقة متعددة العوامل. نسقت يوروبول الجهود مع Coinbase ومايكروسوفت ومجموعات إنفاذ القانون في لاتفيا وليتوانيا والبرتغال وبولندا وإسبانيا والمملكة المتحدة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت