Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

blogs.microsoft+1europol.europa+1securityaffairs+1Microsoft , ევროპოლმა და საერთაშორისო სამართალდამცავი ორგანოებისა და კერძო სექტორის პარტნიორების კოალიციამ ოთხშაბათს გამოაცხადეს Amadey-სა და StealC-ის მავნე პროგრამების ოჯახების უკან მდგარი კრიმინალური ინფრასტრუქტურის დემონტაჟის შესახებ. ეს ორი ინსტრუმენტი ერთად ქმნიდა გლობალური კიბერდანაშაულის მიწოდების ჯაჭვის ძირითად რგოლს.blogs.microsoft+1
კოორდინირებული ქმედებები, რომლებიც განხორციელდა 2026 წლის 15-დან 19 ივნისამდე, იყო Operation Endgame-ის ნაწილი, რომელსაც ევროპოლი აღწერს, როგორც ყველაზე დიდ საერთაშორისო ოპერაციას, რაც კი ოდესმე განხორციელებულა მსოფლიოში გამოსასყიდი პროგრამების ხელშემწყობებთან საბრძოლველად.europol.europa+1
სამართალდამცავმა და კერძო პარტნიორებმა ოპერაციის ფარგლებში 326 სერვერი და 142 დომენი გაანეიტრალეს. ოპერაცია ასევე მიზნად ისახავდა SocGholish-ის მავნე პროგრამის ჩამტვირთველს, რომელიც დაკავშირებულია რუსულ კიბერკრიმინალურ ჯგუფთან Evil Corp. კრიმინალური წარმოშობის კრიპტო აქტივები, რომელთა ღირებულება 41 მილიონ ევროზე (47 მილიონი აშშ დოლარი) მეტია, იდენტიფიცირებული და შეზღუდული იქნა, ხოლო 27 მილიონი მოპარული შესვლის მონაცემი აღდგა.europol.europa
Microsoft-მა ოთხშაბათს ბლოგპოსტში განაცხადა, რომ მისმა ციფრული დანაშაულების განყოფილებამ გამოიყენა ხელოვნურ ინტელექტზე დაფუძნებული ანალიზი, რათა გამოევლინა, რომ Amadey და StealC ეყრდნობიან საერთო ინფრასტრუქტურას, რამაც შესაძლებელი გახადა ორივე ინსტრუმენტის წინააღმდეგ ერთდროული შეზღუდვის ბრძანების გაცემა. Amadey, რომელიც 2018 წლიდან მოქმედებს, ფუნქციონირებს როგორც მოდულური ჩამტვირთველი და უკანა კარი, რომელიც მოწყობილობებზე საწყის წვდომას იღებს, ხოლო StealC, რომელიც 2023 წლიდან ვრცელდება როგორც Malware-as-a-Service, იპარავს პაროლებს, ბრაუზერის მონაცემებს, კრიპტოვალუტის საფულეებს და სხვა მგრძნობიარე ინფორმაციას.arstechnica+2
Microsoft-ის თანახმად, მხოლოდ 2026 წლის მაისის პირველ ორ კვირაში ეს ორი ინსტრუმენტი დაკავშირებული იყო მსოფლიოში 140 000-ზე მეტ ინფიცირებულ კომპიუტერთან.europol.europa
ოპერაციაში მონაწილეობდნენ კანადის, დანიის, გერმანიის, ნიდერლანდების, გაერთიანებული სამეფოსა და შეერთებული შტატების სამართალდამცავი ორგანოები, რომლებსაც ევროპოლი და Eurojust კოორდინაციას უწევდნენ. კერძო სექტორის პარტნიორებს შორის იყვნენ IBM International Business Machines Corporation X-Force, Bitdefender, Proofpoint, Infoblox, Shadowserver Foundation და Orange Cyberdefense.securityaffairs+1
ოპერაციის SocGholish-ის კომპონენტმა ცალკე გაანეიტრალა თითქმის 15 000 ინფიცირებული ვებსაიტი, რომელთაგან ბევრი ეკუთვნოდა რესტორნებს, ავტოსარემონტო სახელოსნოებს და სხვა მცირე ბიზნესებს, რომლებიც WordPress-ს იყენებენ.europol.europa+1
ევროპოლმა განაცხადა, რომ დემონტაჟი გრძელდება და დაგეგმილია შემდგომი ქმედებები კიბერდანაშაულის დარჩენილი ქსელების გასანადგურებლად. ოპერაცია წარმოადგენს სტრატეგიულ ცვლილებას ცალკეული საფრთხეების სამიზნედან მთელი საწარმოო ხაზის დარღვევისკენ, რაც კიბერშეტევების მასშტაბირების საშუალებას იძლევა. „ეს ინიციატივა მიზნად ისახავს კიბერდანაშაულის „საწარმოო ხაზს“, სადაც კოორდინირებული ინსტრუმენტები ხელს უწყობს გამოსასყიდი პროგრამების, ფინანსური თაღლითობისა და საჯარო სერვისების შეფერხებას“, – განაცხადა Microsoft-მა.facebook+1