Ils gèlent 47 millions de dollars de crypto-monnaies dans le cadre d'une opération mondiale contre les voleurs d'informations : Europol

Ils gèlent 47 millions de dollars de crypto-monnaies dans le cadre d'une opération mondiale contre les voleurs d'informations : Europol

En résumé

  • Europol a gelé plus de 47 millions de dollars d'actifs cryptographiques après avoir démantelé l'infrastructure de trois familles de logiciels malveillants.
  • La police a détruit 326 serveurs et récupéré 27 millions d'identifiants volés sur 385 000 systèmes compromis.
  • Microsoft a lié Amadey et StealC à plus de 140 000 ordinateurs infectés et a intenté une action en justice contre RICO.

Une répression mondiale contre les logiciels malveillants « cybercriminalité en tant que service » qui vident silencieusement les portefeuilles cryptographiques a gelé des dizaines de millions de dollars de fonds volés.

Les forces de l'ordre ont identifié, signalé et gelé plus de 41 millions d'euros (environ 47 millions de dollars) d'actifs cryptographiques criminels au cours de la dernière phase de l'opération Endgame, a annoncé mercredi Europol. L'opération de deux semaines menée dans plusieurs pays a démantelé l'infrastructure derrière trois familles de logiciels malveillants : SocGholish, Amadey et StealC.

Les trois ciblent les utilisateurs de crypto. StealC, un infostealer vendu en tant que service depuis 2023, extrait les mots de passe, les cookies du navigateur et les données du portefeuille cryptographique des machines infectées. Leur panneau de contrôle incluait même un plugin qui tentait de décrypter les phrases de départ du portefeuille. MétaMasque des victimes, ont découvert les chercheurs de Proofpoint.

Amadey obtient un premier accès et installe des malwares supplémentaires, tandis que SocGholish, lié au groupe russe Evil Corp, infecte les gens via de fausses demandes de mise à jour du navigateur sur des sites Web piratés. Ensemble, ils forment la première ligne d’attaques qui aboutissent à des portefeuilles vidés, à des vols de comptes et à des ransomwares.

La police a supprimé 326 serveurs et 142 domaines, récupéré près de 27 millions d'identifiants volés sur plus de 385 000 systèmes compromis et nettoyé près de 15 000 sites Web infectés, dont de nombreuses petites entreprises. Microsoft, partenaire de l'opération, a lié Amadey et StealC à plus de 140 000 ordinateurs infectés dans le monde au cours des seules deux premières semaines de mai.

Que sont les voleurs d'informations ?

Les infostealers sont devenus une voie majeure pour le vol de crypto-monnaie, volant silencieusement des fichiers sur portefeuilles, clés privées et phrases de départ des appareils des victimes. Ils utilisent divers vecteurs pour attaquer les utilisateurs de crypto, tels que de faux outils d'IA, des fonds d'écran Steam et des mods de jeux vidéo piratés.

L’ampleur de l’exposition est énorme. Une précédente opération Operation Endgame à la fin de l’année dernière a découvert les données de connexion de plus de 100 000 portefeuilles cryptographiques, volés aux victimes mais pas encore vidés.

L'unité des crimes numériques de Microsoft a déposé séparément une plainte pour racket aux États-Unis qui, pour la première fois, a traité deux familles de logiciels malveillants comme une seule conspiration criminelle. En utilisant des outils d'IA comme Copilot pour analyser les logiciels malveillants, les chercheurs ont découvert qu'Amadey et StealC, bien que créés par des criminels différents, opéraient sur une infrastructure partagée, permettant à Microsoft de facturer les facilitateurs des deux opérations en vertu de la loi RICO et de supprimer plus de 200 serveurs de commande et de contrôle. Depuis, il a identifié plus de 18 000 ordinateurs victimes et a commencé à couper le contrôle des attaquants.

Ces types de suppressions suppriment rarement complètement les logiciels malveillants, et les opérateurs ont tendance à se regrouper, StealC publiant une nouvelle version pas plus tard que ce mois-ci. Pour l’instant, Europol et ses partenaires envoient des alertes aux victimes via des services comme Have I Been Pwned, afin que les utilisateurs puissent vérifier si leurs informations d’identification – et les clés de leur portefeuille – sont déjà entre des mains criminelles.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.



Voir l’article original en espagnol