ユーロポールが世界的なサイバー犯罪ネットワークを取り締まる中、不正な暗号資産4700万ドルが押収される

この押収は、カナダ、デンマーク、ドイツ、オランダ、米国の法執行機関グループが協力して、SocGholish、Amadey、StealCという3つの主要な「サイバー犯罪即サービス型」マルウェアを使用する犯罪者にサービスを提供していたインフラを攻撃した後に行われました。これらのマルウェアは被害者の情報や機密データを収集するために使用されていました。

  • 重要なポイント:
    • ユーロポールは水曜日に「エンドゲーム作戦」を主導し、326台のサーバーを無効化して世界のマルウェア市場を麻痺させました。
    • 法執行機関は$47M 相当の仮想通貨を押収し、また2700万件の漏洩した認証情報を回収しました。
    • マイクロソフトは、AmadeyおよびStealCマルウェアに関連する5月の14万件の感染を追跡しました。

ユーロポール、マルウェアを利用した犯罪インフラネットワークを取り締まる

水曜日、ユーロポールは、世界的な**「サイバー犯罪即サービス型」**マルウェアキャンペーンを支援するインフラを提供するネットワークを終了させる国際的な行動の完了を発表しました。

カナダ、デンマーク、ドイツ、オランダ、英国、米国、およびマイクロソフトなどの企業の協力による「エンドゲーム」と名付けられた共同国際作戦において、法執行機関グループは326台のサーバーと142のドメインに対して行動を起こし、これらのネットワークを麻痺させました。

Infographic on Europol's malware crackdown

ユーロポールは、その結果として「犯罪由来」の仮想通貨資産4700万ドルを押収し、2700万件以上の盗まれた認証情報を回収したと発表しました。

この作戦は、「サイバー犯罪即サービス型」ツールとして機能し、特定のシステムに感染させようとする他のサイバー犯罪者にサービスを提供していた3つの主要なマルウェアを標的としました。SocGholishは、WordPressに感染したサイトを通じて偽のブラウザアップデートを配布しました。これはランサムウェアのチャネルとして使用されていました。

別の悪意のあるソフトウェアプラットフォームであるStealCは、被害者のデバイスからパスワード、データ、デジタルIDを抽出し、それらを不正な犯罪目的で利用可能にすることに焦点を当てていました。

最後に、3番目のマルウェアであるAmadeyは、フィッシングキャンペーンを通じて拡散し、二重の目的を持っていました。侵害されたシステムへの他のマルウェアの導入を可能にし、機密データを取得することです。

マイクロソフトは、AmadeyとStealCが5月の最初の2週間に14万件以上の感染に関連しており、一方SocGholishは14,971のサイトに感染したことを発見しました。

ユーロポールは、エンドゲーム作戦がサイバー犯罪者との戦いにおける戦略の転換を示したと指摘しました。**「ユーロポール、法執行機関、司法当局、そして民間業界のパートナーは、個々の脅威にのみ焦点を当てるのではなく、サイバー攻撃を拡大させる連鎖全体を破壊しました」**と強調しました。

この作戦は、犯罪者が多要素認証を回避するために使用する主要なフィッシングプラットフォームであるTycoon 2FAの解体に続くものです。ユーロポールは、Coinbase、マイクロソフト、およびラトビア、リトアニア、ポルトガル、ポーランド、スペイン、英国の法執行機関グループと協力しました。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし