ユーロポールがRhadamanthys Stealer、Venom RAT、Elysiumボットネットマルウェアグループを解体

- ユーロポールはユーロジャストと協力し、Rhadamanthys インフォスティーラー、VenomRAT、Elysium ボットネット マルウェア操作で使用されていた 1,025 台以上のサーバーを停止しました。.
- この取り組みに参加した当局には、オーストラリア、カナダ、デンマーク、フランス、ドイツ、ギリシャ、リトアニア、オランダ、米国の法執行機関が含まれていた。.
- ユーロポールはまた、この情報窃盗犯の主犯格が被害者の所有する10万以上の暗号通貨ウォレットにアクセスできたことも明らかにした。.
ユーロポールはユーロジャストと協力し、Rhadamanthys インフォスティーラー、VenomRAT、Elysium ボットネット マルウェア操作の 3 つのマルウェア ファミリーが使用していた 1,025 台以上のサーバーを停止しました。.
このミッションは、11月10日から13日にかけて行われる「オペレーション・エンドゲーム」の最新フェーズの一部であり、世界中で犯罪基盤を解体し、 ランサムウェアの犯人 。
欧州刑事警察機構(ユーロポール)は声明の中で、「解体されたマルウェアのインフラは、数百万件の盗まれたを含む数十万台の感染したコンピューターで構成されていたdent」と述べた。情報
ユーロポールとユーロジャストが調整したこの共同行動は、Cryptolaemus、Shadowserver、Spycloud、Cymru、Proofpoint、CrowdStrike、Lumen、Abuse.ch、HaveIBeenPwned、Spamhaus、DIVD、Bitdefenderなど、複数の民間パートナーからも支援を受けた。.
ユーロポールのVenom RATの主要容疑者
ユーロポールによると、多くの被害者は感染に気づいていなかった。これは、これらの脅威の巧妙な性質を浮き彫りにしている。インフォスティーラーはログイン情報を密かに収集し、VenomRATのようなRATはスパイ活動や ランサムウェアの展開、Elysiumのようなボットネットは分散型サービス拒否(DDoS)攻撃やスパムキャンペーンを増幅させる。
この共同作戦は、ランサムウェアインフラ、AVCheckサイト、Smokeloaderボットネットの顧客、そしてサーバーを標的としました。また、DanaBot、IcedID、Pikabot、Trickbot、Smokeloader、Bumblebee、SystemBCなどの主要なマルウェア活動も停止させました。.
当局は、3つの主要なサイバー犯罪の温床を排除したほか、11月3日にギリシャでVenom RATの主犯格を逮捕した。さらに、1,025台以上のサーバーが停止され、20のドメインが押収された。.
インフォスティーラーは10万の暗号資産ウォレットにアクセスできた
本日の発表では、Rhadamanthys インフォスティーラー活動の中断が確認され、このマルウェア・アズ・ア・サービスの顧客は、もはやサーバーにアクセスできなくなったと述べています。.

これは、Rhadamanthysが自社ウェブサイトで「Elysium Proxy Bot」と「Crypt Service」という2つのツールを宣伝していた後に起きた。主な情報窃取ツールはアップデートされ、デバイスやウェブブラウザからフィンガープリントを収集する機能などが追加されていた。.
Rhadamanthysは、MaaS(Malware-as-a-Service)として利用可能な情報詐欺ツールとして、最も有名なものの一つとなりました。最初にキングクレテ2022という脅威アクターによって宣伝されました。このスティーラーの最新バージョンは0.9.2です。.
時が経つにつれ、スティーラーのスキルは進化を続け、データの窃取だけにとどまらず、はるかに多くのことを実行できるようになりました。個人と企業のセキュリティにとって深刻な脅威となっています。Recorded Futureは、このマルウェアのバージョン0.7.0に、光学式文字認識(OCR)用の新しい人工知能(AI)ツールが搭載され、暗号資産ウォレットのシードフレーズを読み取り可能になったことを明らかにしました。.
しかし、ユーロポールが言及しているElysiumボットネットが、先月まで広告が掲載されていたRhadamanthysに関連する脅威アクターであるRHAD Security(別名Mythical Origin Labs)と同じプロキシボットネットサービスであるかどうかはまだ不明です。.
ユーロポールはまた、このインフォスティーラーの主犯格が、被害者の10万以上の仮想通貨ウォレットにアクセスできたことも明らかにした。その金額は数百万ユーロに上る可能性がある。.
この取り組みに参加した当局には、オーストラリア、カナダ、デンマーク、フランス、ドイツ、ギリシャ、リトアニア、オランダ、米国の法執行機関が含まれていた。.
同時に、米国司法省(DOJ)、FBI、シークレットサービスは、アメリカ人を狙った暗号詐欺と戦うための新しい省庁間タスクフォースを結成した。.
の Cryptopolitan、新たな対策本部は、これらの事業を運営する犯罪者はしばしば東南アジアの拠点を拠点としていると述べています。これらの拠点で働く労働者の多くは人身売買の被害者であり、意思に反して拘束され、虐待を受け、武装集団に監視されています。報道によると
米国連邦検事ジャニーン・フェリス・ピロ氏は、「報告不足による被害額は推定90億ドルの15倍に達する可能性がある。その被害は、私たちが銀行業務をしたり、生活を豊かにしたり、友人や愛する人と連絡を取ったりするために毎日手に持って使っているデバイスから始まる」と述べた。
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

フローレンス・ムチャイ
フローレンスは過去6年間、暗号通貨、ゲーム、テクノロジー、AI関連のニュースを取材してきました。メルー科学技術大学でコンピュータ科学を、メルー科学技術大学で災害管理と国際外交を専攻した経験は、彼女に語学力、観察力、そして技術力を十分に備えさせています。フローレンスはVAPグループで勤務したほか、複数の暗号通貨メディアで編集者として活躍してきました。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















