Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

streamlinefeed+1europol.europaeuropol.europaMicrosoft använde sitt Copilot AI-verktyg för att hjälpa utredare att montera ner infrastrukturen bakom två flitigt använda verktyg för cyberbrottslighet, Amadey och StealC, som en del av en omfattande internationell brottsbekämpningsoperation som tillkännagavs denna vecka.
Insatsen genomfördes under Operation Endgame, en multinationell insats koordinerad av Europol och involverade brottsbekämpning från Kanada, Danmark, Tyskland, Nederländerna, Storbritannien och USA. Över alla riktade skadeprogramsfamiljer – som även inkluderade SocGholish-dropparen – tog myndigheterna ner 326 servrar och beslagtog 142 domäner, samtidigt som de identifierade kryptotillgångar värda över 41 miljoner EUR.europol.europa
Microsofts Digital Crimes Unit riktade in sig på Amadey och StealC tillsammans på grund av deras sammankopplade roller i leveranskedjan för cyberbrottslighet. Amadey, en dropper och loader som sprids främst genom nätfiskekampanjer, får initial åtkomst till offrets enheter, medan StealC extraherar lösenord och känslig data från komprometterade system. Bara under de två första veckorna i maj 2026 kopplade Microsofts telemetri de två verktygen till mer än 140 000 infekterade datorer världen över.news+1
Bloomberg rapporterade att Microsoft sa att deras Copilot AI hjälpte utredare att analysera skadeprogramsinfrastrukturen, vilket markerar en ny användning av AI i störningsoperationer.x+1
Microsoft har en lång historia av att använda civila rättsprocesser och domstolsbeslut för att beslagta botnätinfrastruktur. Företaget använde tidigare Racketeer Influenced and Corrupt Organizations Act 2012 för att ta ner Zeus-botnät, och har sedan dess använt liknande juridiska strategier mot hot inklusive Trickbot och RaccoonO365. I denna operation utnyttjade utredare AI-stödd analys för att identifiera delad infrastruktur mellan de separat utvecklade Amadey- och StealC-verktygen, vilket möjliggjorde en kombinerad juridisk åtgärd.streamlinefeed+4
Europol beskrev operationen som ett skifte i strategi, där man riktar in sig på hela den kriminella leveranskedjan istället för enskilda hot. De neutraliserade skadeprogramsvarianterna opererade under en "cybercrime-as-a-service"-modell och fungerade som verktyg som andra kriminella kunde hyra för att få initial åtkomst till system innan de distribuerade utpressningstrojaner eller begick ekonomiskt bedrägeri.europol.europa
Som en del av den bredare operationen återfick man 27 miljoner stulna inloggningsuppgifter, och nästan 15 000 infekterade WordPress-webbplatser rensades från SocGholish-infektioner. Partners inom den privata sektorn, inklusive Proofpoint, IBM X-Force, Bitdefender och Shadowserver Foundation, stödde insatsen tillsammans med Microsoft.thehackernews+1