
Las fuerzas del orden internacionales y socios del sector privado han desmantelado infraestructura vinculada a StealC, Amadey y SocGholish, familias de malware utilizadas para facilitar ataques de ransomware.
• Operation Endgame apuntó contra la infraestructura detrás de StealC, Amadey y SocGholish.
• Las autoridades y socios privados actuaron contra 326 servidores y 142 dominios.
• Los investigadores recuperaron aproximadamente 27 millones de credenciales de inicio de sesión robadas.
• Se identificaron y restringieron más de 41 millones de euros en activos cripto de origen delictivo.
Europol, Eurojust y agencias policiales de Canadá, Dinamarca, Alemania, Países Bajos, Reino Unido y Estados Unidos han anunciado una nueva fase de Operation Endgame, esta vez dirigida contra servicios de malware que ayudan a los ciberdelincuentes a escalar sus ataques.
La acción se centró en la infraestructura detrás de SocGholish, Amadey y StealC, tres familias de malware que suelen aparecer en las primeras fases de la cadena de ataque. En lugar de centrarse únicamente en operadores individuales, la operación buscó desarticular las “líneas de ensamblaje” criminales que alimentan el robo de credenciales, el fraude y el despliegue de ransomware.
StealC es un infostealer diseñado para recopilar contraseñas, datos del navegador, información de billeteras de criptomonedas y otros detalles sensibles de dispositivos infectados. Las credenciales robadas pueden venderse, reutilizarse en apropiaciones de cuentas o transferirse a brokers de acceso inicial que trabajan con grupos de ransomware.
Amadey cumple un papel complementario. Es principalmente un malware loader, que proporciona a los atacantes un punto de apoyo en sistemas comprometidos y les permite desplegar payloads adicionales. Investigadores de seguridad afirman que ambas familias de malware se han ofrecido mediante modelos de malware-as-a-service, lo que las hace accesibles para afiliados con distintos niveles de experiencia.
El desmantelamiento afectó a cientos de servidores y dominios, y la recuperación de 27 millones de credenciales muestra la magnitud del grupo de víctimas. Sin embargo, la interrupción de la infraestructura no elimina automáticamente las infecciones, no restablece las contraseñas robadas ni impide que los operadores reconstruyan sus redes en otro lugar.
Los usuarios deberían cambiar las contraseñas expuestas, activar la autenticación multifactor, usar gestores de contraseñas como Bitdefender SecurePass para evitar la fatiga de contraseñas, evitar almacenar credenciales en el navegador siempre que sea posible y tratar las actualizaciones falsas, el software pirateado y las instrucciones sospechosas de “solución” como señales de peligro. Las empresas deberían priorizar la visibilidad a nivel de endpoint, la autenticación resistente al phishing, la aplicación rápida de parches y la detección de loaders, stealers y usos inusuales de credenciales.
Para usuarios domésticos, Bitdefender Ultimate Security añade protección multicapa contra malware, ransomware, estafas y actividad web peligrosa, junto con VPN, gestión de contraseñas y protección de identidad digital.
tags
Vlad's love for technology and writing created rich soil for his interest in cybersecurity to sprout into a full-on passion. Before becoming a Security Analyst, he covered tech and security topics.
Ver todas las publicaciones