Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

blogs.microsoft+1europol.europa+1securityaffairs+1Microsoft , Europol und ein Bündnis aus internationalen Strafverfolgungsbehörden und Partnern aus dem Privatsektor gaben am Mittwoch die Zerschlagung der kriminellen Infrastruktur hinter den Malware-Familien Amadey und StealC bekannt, zwei Werkzeuge, die zusammen ein zentrales Glied in der globalen Cyberkriminalitäts-Lieferkette bildeten.blogs.microsoft+1
Die koordinierten Aktionen, die zwischen dem 15. und 19. Juni 2026 durchgeführt wurden, waren Teil der Operation Endgame, die Europol als die größte internationale Operation beschreibt, die jemals zur Bekämpfung von Ransomware-Ermöglichern weltweit unternommen wurde.europol.europa+1
Strafverfolgungsbehörden und private Partner gingen gegen 326 Server und 142 Domains im Rahmen der Operation vor, die auch den Malware-Loader SocGholish ins Visier nahm, der mit der russischen Cyberkriminellen-Gruppe Evil Corp in Verbindung steht. Krypto-Vermögenswerte kriminellen Ursprungs im Wert von über 41 Millionen EUR (47 Millionen USD) wurden identifiziert und gesperrt, während 27 Millionen gestohlene Anmeldedaten sichergestellt wurden.europol.europa
Microsoft teilte am Mittwoch in einem Blogbeitrag mit, dass seine Digital Crimes Unit KI-gestützte Analysen nutzte, um aufzudecken, dass Amadey und StealC auf einer gemeinsamen Infrastruktur basieren, was es ermöglichte, eine gleichzeitige Störungsanordnung gegen beide Werkzeuge zu erwirken. Amadey, das seit 2018 aktiv ist, fungiert als modularer Loader und Backdoor, der den ersten Zugriff auf Geräte ermöglicht, während StealC, das seit 2023 als Malware-as-a-Service-Infostealer angeboten wird, Passwörter, Browserdaten, Kryptowährungs-Wallets und andere sensible Informationen extrahiert.arstechnica+2
Laut Microsoft waren die beiden Werkzeuge allein in den ersten zwei Maiwochen 2026 mit über 140.000 infizierten Computern weltweit verbunden.europol.europa
An der Operation waren Strafverfolgungsbehörden aus Kanada, Dänemark, Deutschland, den Niederlanden, dem Vereinigten Königreich und den Vereinigten Staaten beteiligt, koordiniert durch Europol und Eurojust. Zu den Partnern aus dem Privatsektor gehörten unter anderem IBM International Business Machines Corporation X-Force, Bitdefender, Proofpoint, Infoblox, die Shadowserver Foundation und Orange Cyberdefense.securityaffairs+1
Die SocGholish-Komponente der Operation bereinigte separat fast 15.000 infizierte Websites, von denen viele Restaurants, Autowerkstätten und anderen kleinen Unternehmen gehörten, die WordPress nutzen.europol.europa+1
Europol erklärte, dass die Zerschlagung andauert und weitere Maßnahmen zur Demontage verbleibender Cyberkriminalitätsnetzwerke geplant sind. Die Operation stellt einen strategischen Wandel dar, weg von der Bekämpfung einzelner Bedrohungen hin zur Störung der gesamten Montagelinie, die es ermöglicht, Cyberangriffe zu skalieren. „Diese Initiative zielt auf die ‚Produktionslinie‘ der Cyberkriminalität ab, in der koordinierte Instrumente Ransomware, Finanzbetrug und Unterbrechungen öffentlicher Dienste erleichtern“, erklärte Microsoft.facebook+1