Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

streamlinefeed+1europol.europaeuropol.europaMicrosoft využil svůj nástroj AI Copilot k tomu, aby pomohl vyšetřovatelům rozebrat infrastrukturu stojící za dvěma široce používanými nástroji kybernetické kriminality, Amadey a StealC, v rámci rozsáhlé mezinárodní operace orgánů činných v trestním řízení oznámené tento týden.
Akce byla provedena v rámci Operation Endgame, nadnárodního úsilí koordinovaného Europolem, do kterého byly zapojeny orgány činné v trestním řízení z Kanady, Dánska, Německa, Nizozemska, Spojeného království a Spojených států. U všech cílených rodin malwaru – mezi které patřil i dropper SocGholish – úřady vyřadily 326 serverů a zabavily 142 domén, přičemž identifikovaly kryptoaktiva v hodnotě přes 41 milionů EUR.europol.europa
Jednotka pro digitální kriminalitu společnosti Microsoft se zaměřila na Amadey a StealC společně kvůli jejich propojeným rolím v dodavatelském řetězci kybernetické kriminality. Amadey, dropper a loader šířený především prostřednictvím phishingových kampaní, získává počáteční přístup k zařízením obětí, zatímco StealC extrahuje hesla a citlivá data z kompromitovaných systémů. Jen během prvních dvou květnových týdnů roku 2026 spojila telemetrie Microsoftu tyto dva nástroje s více než 140 000 infikovanými počítači po celém světě.news+1
Agentura Bloomberg uvedla, že Microsoft sdělil, že jeho AI Copilot pomohla vyšetřovatelům při analýze infrastruktury malwaru, což představuje inovativní využití AI při operacích narušení.x+1
Microsoft má dlouhou historii využívání občanskoprávních sporů a soudních příkazů k zabavení infrastruktury botnetů. Společnost dříve v roce 2012 využila zákon Racketeer Influenced and Corrupt Organizations Act k odstranění botnetů Zeus a od té doby použila podobné právní strategie proti hrozbám, včetně Trickbot a RaccoonO365. V této operaci vyšetřovatelé využili analýzu s podporou AI k identifikaci sdílené infrastruktury mezi samostatně vyvinutými nástroji Amadey a StealC, což umožnilo kombinovaný právní zásah.streamlinefeed+4
Europol popsal operaci jako posun ve strategii, kdy se zaměřuje na celý zločinecký dodavatelský řetězec namísto jednotlivých hrozeb. Neutralizované varianty malwaru fungovaly podle modelu „kybernetická kriminalita jako služba“ a sloužily jako nástroje, které si mohli pronajmout jiní zločinci, aby získali počáteční přístup k systémům před nasazením ransomwaru nebo pácháním finančních podvodů.europol.europa
Jako součást širší operace bylo obnoveno 27 milionů ukradených přihlašovacích údajů a téměř 15 000 infikovaných webových stránek WordPress bylo vyčištěno od infekcí SocGholish. Partneři ze soukromého sektoru, včetně Proofpoint, IBM X-Force, Bitdefender a Shadowserver Foundation, podpořili toto úsilí společně s Microsoftem.thehackernews+1