6月25日、Europolは、国際法執行機関「Final Action」の最新のラウンドが、Euro41ミリオン以上凍結し、暗号化された資産の約4億ドル相当の割合を占めたと述べました。 特にストールパスワード、ブラウザ、クッキー、暗号化されたウォレットデータのネットワークに焦点を当てた操作。
3種類のマルウェアがロックされています。
法執行機関によると、SocGholish、Amadey、SteelCの背後にあるインフラの一部が現在のラウンド中に解体されました。 これらの3種類のマルウェアは、フォローアップ詐欺、アカウントの買収、およびソフトウェアの攻撃でよく使われます。この3つのタイプのマルウェアは、2023年以来、「i.e.サービス」に基づいて利用できます。
研究者は、StealC は、犠牲者の機器からパスワードや財布データをキャプチャするだけでなく、MetaMask の援助のための復号プラグインを備えたコントロールパネルを持っていることを発見しました。 Amadey は通常、初期の侵略に責任を負い、より悪意のあるプログラムを配置しました。 SocGholish は、アクセスされた偽のブラウザーによって偽造されました。
326 サーバーの seized
ユーロポールは、操作中に述べました 326 サーバー, 142 ドメイン名が押下され、一部の 27 百万の盗まれたバウチャーは、以上から回復しました 385 万 感染した装置. 同時に、約15,000サイト、中小企業の多くがクリーンアップしました。
マイクロソフトは、参加者の1つとして、5月の2週間前に、AmadeyとStealCが世界中で140,000以上の感染したコンピュータに関連したと述べました。 また、Microsoft Digital Crime Department は、アンチ・フロードとCoruption Organization Actに基づいて、米国で訴訟を提起し、同じ犯罪共同ネットワークとして2種類の悪意のあるソフトウェアを治療しようとしています。
ウォレットをメインターゲットとして暗号化
Theftソフトウェアは、暗号化されたアセットの盗難に重要なエントリポイントになり、ウォレット文書、プライベートキー、補助的なメモをターゲットにしています。 ユーザーがAIツール、Steamの壁紙、海賊版ゲームモジュールとして偽装したファイルをダウンロードするために使用した攻撃者。
ユーロポールは、昨年の「ターミナルオペレーション」の最後に関連する操作で言及しました, 研究者は、100,000以上の暗号化された財布のログインデータを盗まれたことが判明しました, しかし、財布のその部分はまだ削除されませんでした.
追加情報:そのようなストライキは、悪意のあるソフトウェアネットワークに終端を一度、そしてすべてのために置くことは困難であり、関連する演算子はしばしば短時間で再編成されます。 StealC は、今月新しいバージョンを発行し、Europol とそのパートナーは、Wave I Been Pwned などのサービスを通じて潜在的な犠牲者にリマインダーを送信していたと報告した。
