Interpol-vezette akció bénította meg a világ legnagyobb adatlopó hálózatait

[Forrás: Interpol]
„Operation Secure” néven indított globális műveletet az Interpol, amelynek keretében az infostealer (adatlopó) típusú kártevők mögött álló infrastruktúrát vették célba 26 ország hatóságai. A 2025  januárja és áprilisa között zajló akció eredményeként összesen 32 gyanúsítottat tartóztattak le, köztük egy vietnámi kiberbűnözői csoport vezetőjét is, aki vállalati fiókok értékesítésével foglalkozott.

 

A támadások során a nyomozók több mint 20 ezer káros IP-címet és domént számoltak fel, valamint 41 szervert foglaltak le, amelyek az adatlopó szoftverek működését segítették. További 117 szervert Hongkongban azonosítottak, amelyek csalási, adathalász és közösségimédia-alapú átverések központjaiként szolgáltak. A hatóságok 100 GB-nyi adatot koboztak el, és 216 ezer áldozatot értesítettek az adatszivárgásról.

Az infostealer kártevők célja, hogy a fertőzött eszközökről olyan értékes adatokat lopjanak el, mint a bejelentkezési adatok, sütik, jelszavak, valamint kriptotárcák kulcsai. Ezeket az adatokat úgynevezett „logokba” szervezik, amelyeket a dark weben értékesítenek vagy további célzott támadásokhoz használnak fel.

A műveletben kulcsszerepet játszottak a magánszféra szereplői is: a Kaspersky, a Group-IB és a Trend Micro technológiai támogatást és hírszerzési adatokat biztosítottak. A Group-IB beszámolója szerint a művelet során olyan ismert infostealer infrastruktúrákat is sikerült megbénítani, mint a Lumma, a RisePro és a META Stealer. A szakértők a Telegramon és a dark weben működő fiókokat is figyelték, amelyeken keresztül a kiberbűnözők reklámozták eszközeiket és értékesítették a megszerzett adatokat.

Ez már a második súlyos csapás volt a Lumma Stealer hálózatára az elmúlt hónapokban. Májusban az amerikai Igazságügyi Minisztérium, az FBI és a Microsoft vezetésével egy másik akció során 2 300 domént foglaltak le, amelyek a malware-as-a-service modell alapján működő platformhoz tartoztak. Az elérését havidíjért árulták más bűnözőknek – 250 és 1000 dollár közötti összegért.

A META Stealer esetében korábban, 2024 októberében, az úgynevezett Operation Magnus során számolták fel a kiberbűnözők infrastruktúráját. Ezek a támadások jól mutatják, hogy az infostealer típusú kártevők mára a globális kiberbiztonsági fenyegetések élvonalába kerültek, és jelentős szerepet játszanak a nagy volumenű adatszivárgásokban, amelyeket időről időre a sajtó is felkap.

A hatóságok és a kiberbiztonsági közösség összefogása reményt ad arra, hogy a digitális ökoszisztéma biztonsága erősödik – még ha a kiberbűnözők soha nem is adják fel könnyen.

 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top