Europol démantèle les réseaux de logiciels malveillants et confisque 47 millions de dollars de crypto-monnaies

Europol démantèle les réseaux de logiciels malveillants et confisque 47 millions de dollars de crypto-monnaies

Europol a annoncé ce mercredi (24) les résultats de l'opération Endgame, axée sur la lutte contre les réseaux de malwares appelés SocGholish, Amadey et StealC.

En plus d'avoir permis d'acquérir 47 millions de dollars en crypto-monnaies, l'action a également permis de récupérer 27 millions d'identifiants de connexion volés, ainsi que de supprimer 326 serveurs et 142 domaines utilisés dans les escroqueries.

L'opération a été soutenue par les autorités d'Australie, de Belgique, du Canada, du Danemark, de France, d'Allemagne, des Pays-Bas, du Royaume-Uni et des États-Unis.

Gagnez 50 R$ en Bitcoin directement sur votre compte. Ouvrez votre compte Mynt et recevez du cashback. Utilisez le coupon : LIVE50 Mynt.com.br

Les criminels ont utilisé le modèle de la « cybercriminalité comme commerce » dans leurs entreprises

Expliquant le fonctionnement de ce malware, Europol souligne que le SocGholish a permis aux pirates d’accéder aux ordinateurs pour distribuer de fausses mises à jour de navigateur via des sites Web compromis.

« Les accès non autorisés ont ensuite été exploités pour d’autres délits, comme l’installation de ransomwares à des fins d’extorsion numérique. »

Le malware VolerC il a agi à la fois comme un voleur (axé sur le vol de données) et comme un compte-gouttes (installation d'autres logiciels malveillants). Plus tard, ces données ont été vendues à d'autres criminels.

Enfin, le malware Amadey il s'agissait d'un autre compte-gouttes, également capable de voler des données, se propageant principalement via des campagnes de phishing.

Selon les autorités, 14 971 sites Internet infectés par SocGholish ont été corrigés grâce à cette opération. Parmi eux se trouvaient des sites Web de restaurants, de mécaniciens et d’autres services du quotidien.

Dans le cas de StealC et Amadey, Europol estime que plus de 140 000 ordinateurs ont été infectés par ces malwares.

Europol désactive les serveurs et saisit les crypto-monnaies des réseaux malveillants

Appelée Opération Endgame, cette action est considérée comme la plus grande opération internationale jamais menée pour lutter contre les facilitateurs de ransomwares dans le monde entier.

« Cette opération a marqué un changement de stratégie. Au lieu de se concentrer uniquement sur des menaces individuelles, Europol, les autorités policières et judiciaires, ainsi que les partenaires du secteur privé, ont perturbé l'ensemble de la chaîne qui permet aux cyberattaques de prendre de l'ampleur. »

Au total, l’opération a détruit 326 serveurs et 142 domaines liés à ce malware, saisi 47 millions de dollars de crypto-monnaies et récupéré 27 millions d’identifiants de connexion.

L'action a bénéficié du soutien de plus de 30 partenaires publics et privés. Les points forts incluent l'Office fédéral de la police criminelle d'Allemagne (BKA) et la National Crime Agency (NCA) du Royaume-Uni, ainsi que Microsoft, Shadowserver Foundation, Spamhaus et Have I Been Pwned.

Enfin, les autorités recommandent également des actions simples à l'utilisateur final. Cela inclut de ne pas faire confiance aux fenêtres contextuelles qui apparaissent dans le navigateur, de ne pas faire confiance aux mises à jour trop flashy ou qui semblent légitimes.

« Une vraie mise à jour provient toujours de la source officielle, comme les paramètres système ou l'App Store »souligne Europol.



Voir l’article original en portugais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !