47 triệu đô la tiền điện tử bất hợp pháp bị tịch thu khi Europol trấn áp các mạng lưới tội phạm mạng toàn cầu

Các vụ tịch thu diễn ra sau khi sự hợp tác của các nhóm thực thi pháp luật từ Canada, Đan Mạch, Đức, Hà Lan và Hoa Kỳ tấn công cơ sở hạ tầng phục vụ tội phạm sử dụng SocGholish, Amadey và StealC, ba loại phần mềm độc hại “tội phạm mạng dưới dạng dịch vụ” chính được dùng để thu thập thông tin và dữ liệu nhạy cảm của nạn nhân.

  • Những điểm chính:
    • Europol đã dẫn đầu Chiến dịch Endgame vào thứ Tư, vô hiệu hóa 326 máy chủ để làm tê liệt các thị trường phần mềm độc hại toàn cầu.
    • Cơ quan thực thi pháp luật đã thu giữ $47M bằng tiền điện tử, và cũng thu hồi được 27 triệu thông tin đăng nhập bị rò rỉ.
    • Microsoft đã theo dõi 140.000 vụ lây nhiễm trong tháng 5 liên quan đến phần mềm độc hại Amadey và StealC.

Europol Trấn Áp Mạng Lưới Cơ Sở Hạ Tầng Tội Phạm Sử Dụng Phần Mềm Độc Hại

Vào thứ Tư, Europol đã công bố việc hoàn thành một chiến dịch quốc tế nhằm chấm dứt một mạng lưới chuyên phục vụ cơ sở hạ tầng hỗ trợ các chiến dịch phần mềm độc hại “tội phạm mạng dưới dạng dịch vụ” toàn cầu.

Trong một chiến dịch quốc tế chung mang tên “Endgame” với sự hợp tác của Canada, Đan Mạch, Đức, Hà Lan, Vương quốc Anh, Hoa Kỳ và các công ty như Microsoft, các nhóm thực thi pháp luật đã hành động chống lại 326 máy chủ và 142 tên miền, làm tê liệt các mạng lưới này.

Infographic on Europol's malware crackdown

Europol tiết lộ rằng, kết quả là, họ cũng đã thu giữ 47 triệu đô la tài sản tiền điện tử có “nguồn gốc tội phạm,” và thu hồi hơn 27 triệu thông tin đăng nhập bị đánh cắp.

Chiến dịch nhắm vào ba phần mềm độc hại chính hoạt động như các công cụ “tội phạm mạng dưới dạng dịch vụ”, cho các tội phạm mạng khác mượn dịch vụ của chúng để tìm cách lây nhiễm vào các hệ thống cụ thể. SocGholish phân phối các bản cập nhật trình duyệt giả mạo thông qua một trang web bị nhiễm WordPress. Nó được sử dụng như một kênh cho ransomware.

StealC, một nền tảng phần mềm độc hại khác, tập trung vào việc trích xuất mật khẩu, truy cập dữ liệu và danh tính kỹ thuật số từ thiết bị của nạn nhân, sau đó cung cấp chúng cho mục đích sử dụng tội phạm bất hợp pháp.

Cuối cùng, Amadey, phần mềm độc hại thứ ba, lây lan qua các chiến dịch lừa đảo và có mục đích kép: cho phép đưa các phần mềm độc hại khác vào các hệ thống bị xâm nhập và truy xuất dữ liệu nhạy cảm.

Microsoft phát hiện rằng Amadey và StealC có liên quan đến hơn 140.000 vụ lây nhiễm trong hai tuần đầu tháng 5, trong khi SocGholish đã lây nhiễm 14.971 trang web.

Europol lưu ý rằng Chiến dịch Endgame đánh dấu sự thay đổi chiến lược trong cuộc chiến chống tội phạm mạng. “Thay vì chỉ tập trung vào các mối đe dọa riêng lẻ, Europol, các cơ quan thực thi pháp luật và tư pháp, cũng như các đối tác trong ngành tư nhân, đã phá vỡ toàn bộ chuỗi cho phép các cuộc tấn công mạng mở rộng quy mô,” họ nhấn mạnh.

Chiến dịch này diễn ra sau khi phá hủy Tycoon 2FA, một nền tảng lừa đảo lớn được tội phạm sử dụng để vượt qua xác thực đa yếu tố. Europool đã phối hợp nỗ lực với Coinbase, Microsoft và các nhóm thực thi pháp luật tại Latvia, Litva, Bồ Đào Nha, Ba Lan, Tây Ban Nha và Vương quốc Anh.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận