Una operación conjunta de Europol y Eurojust desmantela más de 1.025 servidores utilizados por operaciones de malware.

Fuente Cryptopolitan

Europol, junto con Eurojust, ha desmantelado más de 1.025 servidores utilizados por tres familias de malware: el infostealer Rhadamanthys, VenomRAT y las operaciones de malware de la botnet Elysium.

Esta misión forma parte de la última fase de la Operación Endgame, una actividad que se desarrolla entre el 10 y el 13 de noviembre, diseñada para desmantelar infraestructuras criminales y combatir a los facilitadores de ransomware en todo el mundo.

En un comunicado, Europol afirmó : “La infraestructura de malware desmantelada constaba de cientos de miles de ordenadores infectados que contenían varios millones de credenciales robadas dent .

La acción conjunta, coordinada por Europol y Eurojust, también contó con el apoyo de varios socios privados, entre ellos Cryptolaemus, Shadowserver, Spycloud, Cymru, Proofpoint, CrowdStrike, Lumen, Abuse.ch, HaveIBeenPwned, Spamhaus, DIVD y Bitdefender.

El principal sospechoso de Europol tras el caso de la rata venenosa

Según Europol, muchas víctimas desconocían la infección. Esto ha puesto de manifiesto la naturaleza sigilosa de estas amenazas. Los ciberdelincuentes roban silenciosamente las credenciales de acceso, mientras que los RAT como VenomRAT permiten el control remoto para el espionaje o la distribución de ransomware , y las botnets como Elysium amplifican los ataques de denegación de servicio distribuido (DDoS) y las campañas de spam.

La operación conjunta tuvo como objetivo la infraestructura de ransomware, el sitio web de AVCheck, los clientes de la botnet Smokeloader y sus servidores. También interrumpió importantes operaciones de malware, como DanaBot, IcedID, Pikabot, Trickbot, Smokeloader, Bumblebee y SystemBC.

Además de eliminar a los tres principales facilitadores del cibercrimen, las autoridades también arrestaron al principal sospechoso detrás de Venom RAT en Grecia el 3 de noviembre. Adicionalmente, se han desmantelado más de 1.025 servidores y se han incautado 20 dominios.

Infostealer tuvo acceso a 100.000 monederos de criptomonedas.

El anuncio de hoy confirma la interrupción de la operación del programa de robo de información Rhadamanthys, y los clientes del malware como servicio afirman que ya no tienen acceso a sus servidores.

Europol desmantela los grupos de malware Rhadamanthys Stealer, Venom RAT y Elysium.
Aviso de decomiso en el sitio web de Rhadamanthys

Esto ocurre después de que Rhadamanthys promocionara dos herramientas en su sitio web: Elysium Proxy Bot y Crypt Service. El programa principal para robar información se había actualizado para incluir la capacidad de recopilar información de dispositivos y navegadores web, entre otras cosas.

Rhadamanthys se convirtió en uno de los programas maliciosos más conocidos para robar información, disponible como malware como servicio (MaaS). Fue anunciado por primera vez por un actor de amenazas llamado kingcrete2022. La versión 0.9.2 es la más reciente.

Con el tiempo, las habilidades del ciberdelincuente evolucionaron hasta el punto de poder lograr mucho más que solo robar datos. Representaban una grave amenaza para la seguridad tanto personal como empresarial. Recorded Future reveló que la versión 0.7.0 del malware contaba con una nueva herramienta de inteligencia artificial (IA) para el reconocimiento óptico de caracteres (OCR) capaz de capturar las frases semilla de las billeteras de criptomonedas.

Sin embargo, todavía no está claro si la botnet Elysium a la que se refiere Europol es el mismo servicio de botnet proxy que RHAD security (también conocido como Mythical Origin Labs), el actor de amenazas asociado con Rhadamanthys, que fue observado anunciándose tan recientemente como el mes pasado.

Europol también reveló que el principal sospechoso del robo de información tuvo acceso a no menos de 100.000 monederos de criptomonedas pertenecientes a las víctimas. Esto podría ascender a millones de euros.

Entre las autoridades que participaron en la operación se encontraban agencias policiales de Australia, Canadá, Dinamarca, Francia, Alemania, Grecia, Lituania, los Países Bajos y Estados Unidos. 

Al mismo tiempo, el Departamento de Justicia de Estados Unidos (DOJ), el FBI y el Servicio Secreto crearon un nuevo grupo de trabajo interinstitucional para combatir las estafas con criptomonedas dirigidas a estadounidenses.

Según informó Cryptopolitan, el nuevo grupo de trabajo declaró que los delincuentes que dirigen estas operaciones suelen operar desde complejos en el sudeste asiático. Los trabajadores de estos lugares son en su mayoría víctimas de trata de personas, retenidos contra su voluntad, maltratados y custodiados por grupos armados.

La fiscal estadounidense Jeanine Ferris Pirro declaró: “Las estimaciones debido a la falta de declaración podrían ser hasta 15 veces superiores a los 9.000 millones de dólares, y todo comienza con los dispositivos que usted y yo tenemos y usamos a diario para realizar nuestras operaciones bancarias, enriquecer nuestras vidas y comunicarnos con nuestros amigos y seres queridos”. 

Obtén hasta $30,050 en recompensas comerciales cuando te unas a Bybit hoy

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Plata Pronóstico del Precio: El XAG/USD se consolida cerca del máximo de cuatro semanas, por debajo de 53.50$La Plata se observa consolidando sus fuertes ganancias registradas durante los últimos cuatro días y oscilando en un rango durante la sesión asiática del jueves
Autor  FXStreet
13 hace una horas
La Plata se observa consolidando sus fuertes ganancias registradas durante los últimos cuatro días y oscilando en un rango durante la sesión asiática del jueves
placeholder
La empresa de pagos BILL estudia una venta, según fuentesLa empresa de pagos BILL Holdings BILL.N está explorando una venta, según dijeron el martes a Reuters dos fuentes familiarizadas con el asunto, ya que se enfrenta a la presión de los inversores activistas.
Autor  Reuters
El dia de ayer 02: 06
La empresa de pagos BILL Holdings BILL.N está explorando una venta, según dijeron el martes a Reuters dos fuentes familiarizadas con el asunto, ya que se enfrenta a la presión de los inversores activistas.
placeholder
El Oro se mantiene cerca de 4.110$ mientras los mercados esperan la votación final de la Cámara de RepresentantesEl precio del Oro se mantiene plano el martes después de alcanzar un máximo de tres semanas de 4.148$, pero al momento de escribir cotiza alrededor de 4.110$ en medio de la inminente reapertura del gobierno de EE.UU. mientras el Senado aprueba el proyecto de ley de financiación temporal, que ahora s
Autor  FXStreet
El dia de ayer 02: 03
El precio del Oro se mantiene plano el martes después de alcanzar un máximo de tres semanas de 4.148$, pero al momento de escribir cotiza alrededor de 4.110$ en medio de la inminente reapertura del gobierno de EE.UU. mientras el Senado aprueba el proyecto de ley de financiación temporal, que ahora s
placeholder
Pronóstico del precio de Bitcoin Cash: BCH da señales preliminares de potencial alcista a medida que el impulso se fortaleceEl precio de Bitcoin Cash (BCH) avanza un 1% en el momento de escribir el martes, extendiendo la tendencia alcista por tercer día consecutivo. Los datos de derivados muestran un aumento en el flujo de capital en los futuros de BCH, lo que sugiere un dominio del lado comprador.
Autor  FXStreet
11 Mes 11 Día Mar
El precio de Bitcoin Cash (BCH) avanza un 1% en el momento de escribir el martes, extendiendo la tendencia alcista por tercer día consecutivo. Los datos de derivados muestran un aumento en el flujo de capital en los futuros de BCH, lo que sugiere un dominio del lado comprador.
placeholder
El Yen japonés se debilita por la incertidumbre sobre las subidas de tasas del BoJ y las esperanzas de resolución del cierre del gobierno de EE. UU.El Yen japonés (JPY) se deprecia por tercer día consecutivo el martes y toca un nuevo mínimo de varios meses frente a su contraparte americana durante la sesión asiática. El lunes, el Resumen de Opiniones del Banco de Japón (BoJ) indicó opiniones divididas sobre las subidas de tasas.
Autor  FXStreet
11 Mes 11 Día Mar
El Yen japonés (JPY) se deprecia por tercer día consecutivo el martes y toca un nuevo mínimo de varios meses frente a su contraparte americana durante la sesión asiática. El lunes, el Resumen de Opiniones del Banco de Japón (BoJ) indicó opiniones divididas sobre las subidas de tasas.
goTop
quote