Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

streamlinefeed+1europol.europaeuropol.europaMicrosoft nutzte sein Copilot AI-Tool, um Ermittler bei der Zerschlagung der Infrastruktur hinter zwei weit verbreiteten Cyberkriminalitäts-Tools, Amadey und StealC, im Rahmen einer umfassenden internationalen Strafverfolgungsoperation zu unterstützen, die diese Woche angekündigt wurde.
Die Aktion wurde im Rahmen der Operation Endgame durchgeführt, einer multinationalen Anstrengung, die von Europol koordiniert wurde und an der Strafverfolgungsbehörden aus Kanada, Dänemark, Deutschland, den Niederlanden, dem Vereinigten Königreich und den Vereinigten Staaten beteiligt waren. Über alle anvisierten Malware-Familien hinweg – zu denen auch der SocGholish-Dropper gehörte – legten die Behörden 326 Server still, beschlagnahmten 142 Domains und identifizierten Kryptowährungs-Assets im Wert von über 41 Millionen EUR.europol.europa
Die Digital Crimes Unit von Microsoft nahm Amadey und StealC gemeinsam ins Visier, da sie in der Lieferkette der Cyberkriminalität eng miteinander verknüpft sind. Amadey, ein Dropper und Loader, der hauptsächlich durch Phishing-Kampagnen verbreitet wird, verschafft sich den ersten Zugriff auf Opfergeräte, während StealC Passwörter und sensible Daten aus kompromittierten Systemen extrahiert. Allein in den ersten zwei Maiwochen 2026 brachte die Telemetrie von Microsoft die beiden Tools mit mehr als 140.000 infizierten Computern weltweit in Verbindung.news+1
Bloomberg berichtete, dass Microsoft erklärte, seine Copilot AI habe Ermittler bei der Analyse der Malware-Infrastruktur unterstützt, was einen neuartigen Einsatz von KI bei Störungsoperationen darstellt.x+1
Microsoft hat eine lange Geschichte darin, zivilrechtliche Klagen und Gerichtsbeschlüsse zu nutzen, um Botnetz-Infrastrukturen zu beschlagnahmen. Das Unternehmen wandte 2012 bereits den Racketeer Influenced and Corrupt Organizations Act an, um Zeus-Botnetze auszuschalten, und hat seitdem ähnliche Rechtsstrategien gegen Bedrohungen wie Trickbot und RaccoonO365 eingesetzt. Bei dieser Operation nutzten die Ermittler KI-gestützte Analysen, um gemeinsam genutzte Infrastrukturen zwischen den separat entwickelten Tools Amadey und StealC zu identifizieren, was eine kombinierte rechtliche Maßnahme ermöglichte.streamlinefeed+4
Europol beschrieb die Operation als einen Strategiewechsel, bei dem die gesamte kriminelle Lieferkette anstelle einzelner Bedrohungen ins Visier genommen wurde. Die neutralisierten Malware-Varianten operierten nach einem „Cybercrime-as-a-Service“-Modell und dienten als Werkzeuge, die andere Kriminelle mieten konnten, um sich den ersten Zugriff auf Systeme zu verschaffen, bevor sie Ransomware einsetzten oder Finanzbetrug begingen.europol.europa
Als Teil der umfassenderen Operation wurden 27 Millionen gestohlene Anmeldedaten wiederhergestellt und fast 15.000 infizierte WordPress-Websites von SocGholish-Infektionen bereinigt. Partner aus dem Privatsektor, darunter Proofpoint, IBM X-Force, Bitdefender und die Shadowserver Foundation, unterstützten die Bemühungen neben Microsoft.thehackernews+1