Операция Endgame удари инфраструктурата на Amadey и StealC

Microsoft, Europol и международни партньори нанесоха нов удар срещу киберпрестъпните мрежи

Мащабната международна операция Endgame доведе до нарушаване на инфраструктурата, използвана от зловредните платформи Amadey и StealC, които играят ключова роля в атаките с рансъмуер и кражбата на идентификационни данни. В акцията участваха Microsoft, Europol, Eurojust и правоохранителни органи от САЩ, Великобритания, Германия, Нидерландия, Канада и други държави.

Според Europol са били неутрализирани 326 сървъра и 142 домейна, а разследващите са идентифицирали криптовалута на стойност над 41 милиона евро, свързана с престъпна дейност. Освен това са възстановени приблизително 27 милиона идентификационни данни, откраднати от повече от 385 000 компрометирани системи.

Amadey и StealC са ключови инструменти за рансъмуер групите

Amadey функционира като ботнет за първоначален достъп до компрометирани устройства, докато StealC е специализиран в кражбата на пароли, криптопортфейли и друга чувствителна информация. Откраднатите данни често се продават на брокери на първоначален достъп, които впоследствие ги предоставят на оператори на рансъмуер.

Само през първите две седмици на май 2026 г. Microsoft е свързала двете зловредни семейства с над 140 000 заразени устройства.

Операцията е засегнала и инфраструктурата на SocGholish (FakeUpdates), използвана за разпространение на зловреден код чрез фалшиви актуализации на браузъри.

Борбата продължава

В акцията активно са участвали ESET, IBM X-Force, Proofpoint, Bitsight, Shadowserver, Have I Been Pwned, Spamhaus и други компании от частния сектор. ESET съобщава, че са били засегнати около 50 домейна и близо 200 активни сървъра за управление.

Настоящата фаза на Operation Endgame следва предишни успешни действия срещу DanaBot, Bumblebee, Rhadamanthys, VenomRAT, Elysium и SmokeLoader.

Въпреки успеха експертите предупреждават, че при липса на арести операторите на подобни услуги често възстановяват инфраструктурата си и подновяват дейността си, което означава, че борбата срещу киберпрестъпните екосистеми остава дългосрочно предизвикателство.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy