
O acțiune globală împotriva malware-ului de tip "cybercrime-as-a-service" care golește în liniște portofelele cripto a înghețat zeci de milioane de dolari în fonduri furate.
Forțele de ordine au identificat, semnalat și înghețat peste 41 de milioane de euro (aproximativ 47 de milioane de dolari) în active cripto criminale în cea mai recentă fază a Operațiunii Endgame, a anunțat Europol miercuri. Acțiunea, desfășurată pe parcursul a două săptămâni în mai multe țări, a dezmembrat infrastructura din spatele a trei familii de malware: SocGholish, Amadey și StealC.
Toate trei vizează utilizatorii de criptomonede. StealC, un infostealer vândut ca serviciu din 2023, extrage parole, cookie-uri de browser și date din portofelele cripto de pe mașinile infectate. Panoul său de control a inclus chiar și un plugin care a încercat să decripteze frazele seed ale portofelelor MetaMask ale victimelor, au descoperit cercetătorii de la Proofpoint.
Amadey obține punctul de sprijin inițial și plasează malware suplimentar, în timp ce SocGholish, legat de grupul rusesc Evil Corp, infectează oamenii prin mesaje false de actualizare a browserului pe site-uri web compromise. Împreună, ele formează fața atacurilor care se finalizează cu portofele golite, preluări de conturi și ransomware.
Poliția a închis 326 de servere și 142 de domenii, a recuperat aproape 27 de milioane de acreditări furate de pe peste 385.000 de sisteme compromise și a curățat aproape 15.000 de site-uri web infectate, multe dintre ele aparținând unor mici afaceri. Microsoft, partener în operațiune, a legat Amadey și StealC de peste 140.000 de computere infectate la nivel mondial doar în primele două săptămâni din mai.
Infostealerii au devenit o rută principală pentru criptomonedele furate, extrăgând în liniște fișiere de portofel, chei private și fraze seed de pe dispozitivele victimelor. Ei folosesc o varietate de vectori pentru a viza utilizatorii de criptomonede, inclusiv instrumente AI false, imagini de fundal Steam și moduri de joc piratate.
Amploarea expunerii este vastă. O acțiune anterioară a Operațiunii Endgame, la sfârșitul anului trecut, a descoperit date de conectare pentru peste 100.000 de portofele cripto, furate de la victime, dar încă neatinse.
Unitatea pentru Crime Digitale a Microsoft a depus separat un proces în SUA pentru racketeering care, pentru prima dată, a tratat două familii de malware ca o singură conspirație criminală. Folosind instrumente AI, inclusiv Copilot, pentru a analiza malware-ul, investigatorii au descoperit că Amadey și StealC, deși construite de criminali diferiți, funcționau pe o infrastructură partajată, permițând Microsoft să acuze facilitatorii din ambele operațiuni în baza Legii RICO și să perturbe peste 200 de servere de comandă și control. De atunci, a identificat peste 18.000 de computere victimă și a început să întrerupă controlul atacatorilor.
.@Microsoft Digital Crimes Unit has taken down five operations in nine months that were enabling Cybercrime as a Service (CaaS).
Cybercrime runs on coordination. Disrupting it takes the same approach, working with partners to break up the systems that make these attacks… pic.twitter.com/b7ZVqdCatY
— Microsoft On the Issues (@MSFTIssues) June 24, 2026
Astfel de acțiuni de închidere rareori elimină complet malware-ul, iar operatorii tind să se regrupeze, StealC lansând o nouă versiune chiar luna aceasta. Deocamdată, Europol și partenerii săi direcționează alertele către victime prin servicii precum Have I Been Pwned, astfel încât utilizatorii să poată verifica dacă acreditările lor și cheile portofelelor lor sunt deja în mâinile infractorilor.








