„Operation Secure” néven indított globális műveletet az Interpol, amelynek keretében az infostealer (adatlopó) típusú kártevők mögött álló infrastruktúrát vették célba 26 ország hatóságai. A 2025 januárja és áprilisa között zajló akció eredményeként összesen 32 gyanúsítottat tartóztattak le, köztük egy vietnámi kiberbűnözői csoport vezetőjét is, aki vállalati fiókok értékesítésével foglalkozott.
A támadások során a nyomozók több mint 20 ezer káros IP-címet és domént számoltak fel, valamint 41 szervert foglaltak le, amelyek az adatlopó szoftverek működését segítették. További 117 szervert Hongkongban azonosítottak, amelyek csalási, adathalász és közösségimédia-alapú átverések központjaiként szolgáltak. A hatóságok 100 GB-nyi adatot koboztak el, és 216 ezer áldozatot értesítettek az adatszivárgásról.
Az infostealer kártevők célja, hogy a fertőzött eszközökről olyan értékes adatokat lopjanak el, mint a bejelentkezési adatok, sütik, jelszavak, valamint kriptotárcák kulcsai. Ezeket az adatokat úgynevezett „logokba” szervezik, amelyeket a dark weben értékesítenek vagy további célzott támadásokhoz használnak fel.
A műveletben kulcsszerepet játszottak a magánszféra szereplői is: a Kaspersky, a Group-IB és a Trend Micro technológiai támogatást és hírszerzési adatokat biztosítottak. A Group-IB beszámolója szerint a művelet során olyan ismert infostealer infrastruktúrákat is sikerült megbénítani, mint a Lumma, a RisePro és a META Stealer. A szakértők a Telegramon és a dark weben működő fiókokat is figyelték, amelyeken keresztül a kiberbűnözők reklámozták eszközeiket és értékesítették a megszerzett adatokat.
Ez már a második súlyos csapás volt a Lumma Stealer hálózatára az elmúlt hónapokban. Májusban az amerikai Igazságügyi Minisztérium, az FBI és a Microsoft vezetésével egy másik akció során 2 300 domént foglaltak le, amelyek a malware-as-a-service modell alapján működő platformhoz tartoztak. Az elérését havidíjért árulták más bűnözőknek – 250 és 1000 dollár közötti összegért.
A META Stealer esetében korábban, 2024 októberében, az úgynevezett Operation Magnus során számolták fel a kiberbűnözők infrastruktúráját. Ezek a támadások jól mutatják, hogy az infostealer típusú kártevők mára a globális kiberbiztonsági fenyegetések élvonalába kerültek, és jelentős szerepet játszanak a nagy volumenű adatszivárgásokban, amelyeket időről időre a sajtó is felkap.
A hatóságok és a kiberbiztonsági közösség összefogása reményt ad arra, hogy a digitális ökoszisztéma biztonsága erősödik – még ha a kiberbűnözők soha nem is adják fel könnyen.







