PangunaLBank News Center
Na-freeze ang $47M na Kripto sa Pandaigdigang Pagbuwag ng Infostealer: Europol
47m-in-crypto-frozen-in-global-infostealer-takedown-europol
Na-freeze ang $47M na Kripto sa Pandaigdigang Pagbuwag ng Infostealer: Europol
Binuwag ng pulisya ang SocGholish, Amadey, at StealC, mga malware na nangunguha ng mga crypto wallet at password, at nakapag-freeze ng €41 milyong halaga ng crypto.
2026-06-25 Pinagmulan:decrypt.co

Sa maikli

  • Isang pandaigdigang operasyon ng pagpapatupad ng batas ang nag-freeze ng mahigit €41 milyon ($47 milyon) sa kriminal na kripto bilang bahagi ng Operation Endgame, ayon sa Europol nitong Miyerkules.
  • Binuwag ng operasyon ang imprastraktura sa likod ng tatlong pamilya ng malware, ang SocGholish, Amadey, at StealC, na nagnanakaw ng mga password at data ng kripto wallet upang magpatakbo ng pandaraya at ransomware.
  • Ibinaba ng pulisya ang 326 server at 142 domain at nakabawi ng humigit-kumulang 27 milyong nakaw na kredensyal mula sa mahigit 385,000 nahawaang sistema.

Isang pandaigdigang pagtugis sa "cybercrime-as-a-service" malware na tahimik na nagnanakaw mula sa mga kripto wallet ang nagpalamig ng sampu-sampung milyong dolyar na halaga ng ninakaw na pondo.

Natukoy, na-flag, at pinigil ng mga awtoridad ang mahigit €41 milyon (humigit-kumulang $47 milyon) sa kriminal na asset ng kripto sa pinakabagong yugto ng Operation Endgame, ayon sa Europol nitong Miyerkules. Binuwag ng dalawang linggong multi-bansa na operasyon ang imprastraktura sa likod ng tatlong pamilya ng malware: SocGholish, Amadey, at StealC.

Lahat ng tatlo ay target ang mga user ng kripto. Ang StealC, isang infostealer na ibinebenta bilang isang serbisyo mula pa noong 2023, ay nagkakalkal ng mga password, browser cookie, at data ng kripto wallet mula sa mga nahawaang makina. Maging ang control panel nito ay may kasamang plugin na sumubok na i-decrypt ang mga seed phrase ng mga wallet ng MetaMask ng mga biktima, ayon sa natuklasan ng mga mananaliksik sa Proofpoint.

Ang Amadey ang nakakakuha ng paunang pagkontrol at naglalaglag ng karagdagang malware, habang ang SocGholish, na konektado sa Russian group na Evil Corp, ay nagdadala ng impeksyon sa mga tao sa pamamagitan ng mga pekeng prompt ng browser-update sa mga hacked na website. Magkasama nilang binubuo ang front end ng mga pag-atake na nagtatapos sa mga naubos na wallet, account takeovers, at ransomware.

Ibinaba ng pulisya ang 326 server at 142 domain, nakabawi ng halos 27 milyong nakaw na kredensyal mula sa mahigit 385,000 kompromisong sistema, at nilinis ang halos 15,000 nahawaang website, marami sa mga ito ay maliliit na negosyo. Ang Microsoft, isang kasosyo sa operasyon, ay iniugnay ang Amadey at StealC sa mahigit 140,000 nahawaang computer sa buong mundo sa unang dalawang linggo ng Mayo pa lamang.

Ano ang mga infostealer?

Ang mga infostealer ay naging pangunahing ruta sa ninakaw na kripto, tahimik na kumukuha ng mga file ng wallet, private key, at seed phrase mula sa mga device ng biktima. Gumagamit sila ng iba't ibang paraan upang targetin ang mga gumagamit ng kripto, kabilang ang mga pekeng tool ng AI, mga wallpaper ng Steam at mga pirated game mod.

Napakalaki ng saklaw ng pagkakabunyag. Isang naunang aksyon ng Operation Endgame noong nakaraang taon ang nakatuklas ng data ng pag-login para sa mahigit 100,000 kripto wallet, na ninakaw mula sa mga biktima ngunit hindi pa nauubusan.

Ang Digital Crimes Unit ng Microsoft ay hiwalay na naghain ng U.S. racketeering lawsuit na, sa unang pagkakataon, ay tinrato ang dalawang pamilya ng malware bilang isang iisang kriminal na sabwatan. Gamit ang mga tool ng AI kabilang ang Copilot upang suriin ang malware, natuklasan ng mga imbestigador na ang Amadey at StealC, bagama't ginawa ng iba't ibang kriminal, ay tumatakbo sa iisang imprastraktura, na nagpapahintulot sa Microsoft na kasuhan ang mga nagpapagana sa parehong operasyon sa ilalim ng RICO Act at guluhin ang mahigit 200 command-and-control server. Mula noon ay nakatukoy na ito ng mahigit 18,000 computer ng biktima at sinimulang putulin ang kontrol ng mga umaatake.

.@Microsoft Digital Crimes Unit has taken down five operations in nine months that were enabling Cybercrime as a Service (CaaS).

Cybercrime runs on coordination. Disrupting it takes the same approach, working with partners to break up the systems that make these attacks… pic.twitter.com/b7ZVqdCatY

— Microsoft On the Issues (@MSFTIssues) June 24, 2026

Ang ganitong mga pagbuwag ay bihirang lubusang patayin ang malware, at ang mga operator ay may posibilidad na magpangkat muli, kung saan ang StealC ay naglabas ng bagong build kasing kamakailan ngayong buwan. Sa ngayon, ang Europol at ang mga kasosyo nito ay nagruruta ng mga alerto sa biktima sa pamamagitan ng mga serbisyo tulad ng Have I Been Pwned, upang masuri ng mga user kung ang kanilang mga kredensyal, at ang mga susi sa kanilang mga wallet, ay nasa kamay na ng mga kriminal.