【安全资讯】国际执法行动“终局之战”重创Amadey与StealC恶意软件基础设施

安恒恒脑 2026-06-24 19:01:09 625人浏览

概要:

近日,由微软、欧洲刑警组织及多国执法机构联合发起的“终局之战”行动取得重大成果,成功打击了Amadey和StealC两大恶意软件家族的基础设施。该行动旨在瓦解网络犯罪服务及勒索软件团伙,共摧毁326台服务器和142个域名,并查获约4700万美元的加密货币,同时从超过38.5万台被感染系统中恢复约2700万条被盗凭证。此次行动凸显了全球执法部门与私营企业合作对抗网络犯罪的有效性。

主要内容:

本次行动由欧洲刑警组织协调,参与方包括加拿大、丹麦、德国、荷兰、英国和美国的执法机构,以及微软、ESET、Proofpoint、IBM X-Force等私营合作伙伴。行动重点打击了Amadey和StealC这两种通过“恶意软件即服务”模式运营的恶意软件。Amadey是一种僵尸网络,常被勒索软件团伙和国家支持的黑客用于初始入侵,而StealC则专门窃取凭证、加密货币钱包及其他敏感信息,这些数据随后被出售或用于勒索攻击。

技术层面,Amadey通过恶意软件加载器(如SocGholish)感染用户,利用虚假浏览器更新提示诱导受害者下载。StealC则近期被广泛用于ClickFix攻击,例如在TikTok上传播虚假教学视频。微软数字犯罪部门识别出超过200个与这两种恶意软件相关的恶意命令与控制域和IP地址,并通过法院命令、域名扣押等方式协助关闭了这些基础设施。据微软投诉,StealC窃取的凭证常在地下市场出售,被初始访问经纪人用于后续网络入侵。

此次行动是“终局之战”行动的最新阶段,此前该行动已打击过DanaBot、Bumblebee等恶意软件家族。尽管基础设施被摧毁,但专家指出,除非逮捕相关操作者,否则攻击者通常会重建基础设施以发动新攻击。此次行动成功切断了大量犯罪链条,但持续监控与执法合作仍是应对此类威胁的关键。
恶意代码 C&C控制 数据泄露 勒索软件 僵尸网络Botnet IT行业 数字货币
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。