Operation Endgame, una de las mayores operaciones contra el cibercrimen a nivel internacional, sigue activa y cosechando sus frutos.
Europol ha anunciado que se ha apuntado contra tres herramientas maliciosas: el infostealer Rhadamanthys, el troyano de acceso remoto VenomRAT y la botnet Elysium.
Las autoridades han realizado 11 registros, uno en Grecia, otro en Alemania y nueve en los Países Bajos. Además, se han incautado una veintena de dominios e intervenido o desactivado 1.025 servidores.
La infraestructura desmantelada incluía cientos de miles de equipos infectados que contenían varios millones de credenciales robadas. Muchos de los propietarios de esos equipos no sospechaban que habían sido comprometidos.
En el caso de VenomRAT el principal sospechoso fue detenido en el país heleno. Su web ha sido incautada y reemplazada por una página que alerta de que las agencias de la aplicación de la ley han incautado bases de datos e información ligada a dicho dominio.
En el caso del infostealer Rhadamanthys el sospechoso tenía acceso a más de 100.000 carteras de criptomonedas de víctimas, con un valor potencial de millones de euros.
Las agencias estiman que había 2 millones de direcciones de email afectadas y 7,4 millones de contraseñas recopiladas por los amigos de lo ajeno.
Junto a Europol también han participado las policías de países como Alemania, Australia, Bélgica, Canadá, Dinamarca, EE.UU, Francia, Grecia, Holanda, Lituania y Reino Unido.Encuentros’ en la primera y segunda fase
En mayo de este año las autoridades lograron desactivar unos 300 servidores en todo el mundo, neutralizar 650 dominios y emitir órdenes de arresto internacionales contra una veintena de objetivos.
Además, consiguieron neutralizar las cepas de malware Bumblebee, Lactrodectus, Qakbot, Hijackloader, DanaBot, Trickbot y Warmcookie, usadas para ransomware como servicio.
Además, las fuerzas del orden emitieron órdenes de arresto internacionales contra una veintena de actores clave que operaban o prestaban servicios de acceso inicial a operadores de ransomware. Igualmente, se incautaron 3,5 millones de criptomonedas.
La llamada ‘Operation Endgame’ asestó su primer golpe en mayo del año pasado, suponiendo la mayor operación internacional realizada contra botnets. Sin embargo, surgieron grupos sucesores y nuevas variantes que se habrían combatido un año después.
Operation Endgame, una de las mayores operaciones contra el cibercrimen a nivel internacional, sigue activa y cosechando sus frutos.
Esta última fase (la que han llamado ‘Temporada 3’) arrancó el pasado día 10 y se ha centrado en infraestructuras que ya habían infectado cientos de miles de víctimas en todo el mundo con malware.
Europol ha anunciado que se ha apuntado contra tres herramientas maliciosas: el infostealer Rhadamanthys, el troyano de acceso remoto VenomRAT y la botnet Elysium.
Las autoridades han realizado 11 registros, uno en Grecia, otro en Alemania y nueve en los Países Bajos. Además, se han incautado una veintena de dominios e intervenido o desactivado 1.025 servidores.
La infraestructura desmantelada incluía cientos de miles de equipos infectados que contenían varios millones de credenciales robadas. Muchos de los propietarios de esos equipos no sospechaban que habían sido comprometidos.
En el caso de VenomRAT el principal sospechoso fue detenido en el país heleno. Su web ha sido incautada y reemplazada por una página que alerta de que las agencias de la aplicación de la ley han incautado bases de datos e información ligada a dicho dominio.
En el caso del infostealer Rhadamanthys el sospechoso tenía acceso a más de 100.000 carteras de criptomonedas de víctimas, con un valor potencial de millones de euros.
Las agencias estiman que había 2 millones de direcciones de email afectadas y 7,4 millones de contraseñas recopiladas por los amigos de lo ajeno.
Junto a Europol también han participado las policías de países como Alemania, Australia, Bélgica, Canadá, Dinamarca, EE.UU, Francia, Grecia, Holanda, Lituania y Reino Unido.

Deja una respuesta