Operațiunea Endgame dă o nouă lovitură rețelelor malware StealC și Amadey

Vlad CONSTANTINESCU

25 Iunie 2026

Operațiunea Endgame dă o nouă lovitură rețelelor malware StealC și Amadey

Autorități internaționale și parteneri din sectorul privat au perturbat infrastructura asociată cu StealC, Amadey și SocGholish, familii de malware folosite pentru furt de credențiale, livrare de payload-uri și facilitarea atacurilor ransomware.

Key takeaways

  • Operațiunea Endgame a vizat infrastructura din spatele StealC, Amadey și SocGholish.
  • Autoritățile și partenerii privați au acționat asupra a 326 de servere și 142 de domenii.
  • Anchetatorii au recuperat aproximativ 27 de milioane de credențiale de autentificare furate.
  • Peste 41 de milioane de euro în active cripto provenite din activități infracționale au fost identificate și restricționate.

O acțiune coordonată împotriva lanțurilor de distribuție malware

Europol, Eurojust și autorități din Canada, Danemarca, Germania, Țările de Jos, Regatul Unit și Statele Unite au anunțat o nouă etapă a Operation Endgame, de această dată îndreptată împotriva serviciilor de malware care îi ajută pe infractorii cibernetici să extindă atacurile.

Acțiunea s-a concentrat asupra infrastructurii din spatele SocGholish, Amadey și StealC, trei familii de malware care apar adesea în fazele timpurii ale unui atac. În loc să vizeze doar operatori individuali, operațiunea a urmărit să perturbe „liniile de asamblare” infracționale care alimentează furtul de credențiale, frauda și distribuirea ransomware.

Ce sunt StealC și Amadey

StealC este un infostealer creat pentru a colecta parole, date din browsere, informații despre portofele de criptomonede și alte detalii sensibile de pe dispozitivele infectate. Credențialele furate pot fi apoi vândute, refolosite în preluări de conturi sau transmise brokerilor de acces inițial care deservesc grupări ransomware.

Amadey are un rol diferit, dar complementar. Este în principal un malware loader, oferindu-le atacatorilor un punct de sprijin pe sistemele compromise și permițându-le să instaleze payload-uri suplimentare. Cercetătorii în securitate spun că ambele familii de malware au fost oferite prin modele de tip malware-as-a-service, ceea ce le face accesibile afiliaților cu niveluri diferite de experiență.

Perturbarea ajută, dar utilizatorii rămân expuși

Acțiunea a afectat sute de servere și domenii, iar recuperarea a 27 de milioane de credențiale arată amploarea bazei de victime. Totuși, perturbarea infrastructurii nu elimină automat infecțiile, nu resetează parolele furate și nu îi împiedică pe operatori să reconstruiască infrastructura în altă parte.

Utilizatorii ar trebui să schimbe parolele expuse, să activeze autentificarea multifactor, să folosească manageri de parole precum Bitdefender SecurePass, să evite stocarea parolelor în browser atunci când este posibil și să trateze update-urile false, software-ul piratat și instrucțiunile suspecte de „remediere” drept semnale majore de alarmă. Companiile ar trebui să prioritizeze vizibilitatea la nivel de endpoint, autentificarea rezistentă la phishing, aplicarea rapidă a patch-urilor și detectarea loaderelor, infostealerelor și a utilizării neobișnuite a credențialelor.

Cum te poți proteja împotriva infostealerelor și malware loaderelor

Pentru utilizatorii individuali, Bitdefender Ultimate Security adaugă protecție multistrat împotriva malware-ului, ransomware-ului, scam-urilor și activităților web periculoase, alături de VPN, manager de parole și protecție a identității digitale.

tags


Autor


Vlad CONSTANTINESCU

Vlad's love for technology and writing created rich soil for his interest in cybersecurity to sprout into a full-on passion. Before becoming a Security Analyst, he covered tech and security topics.

Toate articolele

Articole similare

Articole salvate


loader