Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

streamlinefeed+1europol.europaeuropol.europaΗ Microsoft χρησιμοποίησε το εργαλείο Copilot AI για να βοηθήσει τους ερευνητές στην αποσυναρμολόγηση της υποδομής πίσω από δύο ευρέως χρησιμοποιούμενα εργαλεία κυβερνοεγκλήματος, το Amadey και το StealC, στο πλαίσιο μιας σαρωτικής διεθνούς επιχείρησης επιβολής του νόμου που ανακοινώθηκε αυτή την εβδομάδα.
Η ενέργεια πραγματοποιήθηκε στο πλαίσιο της Επιχείρησης Endgame, μιας πολυεθνικής προσπάθειας που συντονίστηκε από την Europol και στην οποία συμμετείχαν αρχές επιβολής του νόμου από τον Καναδά, τη Δανία, τη Γερμανία, την Ολλανδία, το Ηνωμένο Βασίλειο και τις Ηνωμένες Πολιτείες. Σε όλες τις στοχευμένες οικογένειες κακόβουλου λογισμικού — στις οποίες περιλαμβανόταν επίσης το SocGholish dropper — οι αρχές κατέρριψαν 326 διακομιστές και κατέσχεσαν 142 τομείς, ενώ εντόπισαν περιουσιακά στοιχεία σε κρυπτονομίσματα αξίας άνω των 41 εκατομμυρίων ευρώ.europol.europa
Η Μονάδα Ψηφιακών Εγκλημάτων της Microsoft στόχευσε το Amadey και το StealC μαζί λόγω των αλληλένδετων ρόλων τους στην εφοδιαστική αλυσίδα του κυβερνοεγκλήματος. Το Amadey, ένα dropper και loader που διαδίδεται κυρίως μέσω εκστρατειών ηλεκτρονικού ψαρέματος (phishing), αποκτά αρχική πρόσβαση σε συσκευές θυμάτων, ενώ το StealC εξάγει κωδικούς πρόσβασης και ευαίσθητα δεδομένα από παραβιασμένα συστήματα. Μόνο τις δύο πρώτες εβδομάδες του Μαΐου 2026, η τηλεμετρία της Microsoft συνέδεσε τα δύο εργαλεία με περισσότερους από 140.000 μολυσμένους υπολογιστές παγκοσμίως.news+1
Το Bloomberg ανέφερε ότι η Microsoft δήλωσε πως το Copilot AI βοήθησε τους ερευνητές στην ανάλυση της υποδομής του κακόβουλου λογισμικού, σηματοδοτώντας μια νέα χρήση της τεχνητής νοημοσύνης σε επιχειρήσεις εξάρθρωσης.x+1
Η Microsoft έχει μακρά ιστορία στη χρήση αστικών διαφορών και δικαστικών ενταλμάτων για την κατάσχεση υποδομών botnet. Η εταιρεία χρησιμοποίησε προηγουμένως τον νόμο περί οργανωμένου εγκλήματος (Racketeer Influenced and Corrupt Organizations Act) το 2012 για να εξαρθρώσει τα botnet Zeus, και έκτοτε έχει χρησιμοποιήσει παρόμοιες νομικές στρατηγικές κατά απειλών όπως το Trickbot και το RaccoonO365. Σε αυτή την επιχείρηση, οι ερευνητές αξιοποίησαν την ανάλυση με τη βοήθεια τεχνητής νοημοσύνης για να εντοπίσουν κοινή υποδομή μεταξύ των ξεχωριστά αναπτυγμένων εργαλείων Amadey και StealC, επιτρέποντας μια συνδυασμένη νομική δράση.streamlinefeed+4
Η Europol περιέγραψε την επιχείρηση ως μια αλλαγή στρατηγικής, στοχεύοντας ολόκληρη την εγκληματική εφοδιαστική αλυσίδα αντί για μεμονωμένες απειλές. Οι εξουδετερωμένες παραλλαγές κακόβουλου λογισμικού λειτουργούσαν με ένα μοντέλο "κυβερνοέγκλημα ως υπηρεσία" (cybercrime-as-a-service), χρησιμεύοντας ως εργαλεία που άλλοι εγκληματίες μπορούσαν να νοικιάσουν για να αποκτήσουν αρχική πρόσβαση σε συστήματα πριν αναπτύξουν ransomware ή διαπράξουν οικονομική απάτη.europol.europa
Ως μέρος της ευρύτερης επιχείρησης, ανακτήθηκαν 27 εκατομμύρια κλεμμένα διαπιστευτήρια σύνδεσης και καθαρίστηκαν σχεδόν 15.000 μολυσμένοι ιστότοποι WordPress από μολύνσεις SocGholish. Συνεργάτες του ιδιωτικού τομέα, συμπεριλαμβανομένων των Proofpoint, IBM X-Force, Bitdefender και του Shadowserver Foundation, υποστήριξαν την προσπάθεια παράλληλα με τη Microsoft.thehackernews+1