Uma nova rodada da Operação Endgame da Europol desmantelou o botnet Rhadamanthys, Venom RAT e Elysium
A Operação Endgame da Europol desmantela os botnets Rhadamanthys, Venom RAT e Elysium em uma repressão global às infraestruturas cibercriminosas.
A Europol e a Eurojust lançaram uma nova fase de Operação Ultimato, realizado entre 10 e 13 de novembro de 2025, desmantelando as principais famílias de malware, incluindo Ladrão de Rhadamanthys, RATO DE VENENOe o Botnet Elysium como parte de um esforço global para interromper infraestruturas cibercriminosas e facilitadores de ransomware em todo o mundo.
“A infraestrutura desmantelada durante os dias de ação foi responsável por infectar centenas de milhares de vítimas em todo o mundo com malware. A Operação Endgame, coordenada pela Europol e Eurojust, é um esforço conjunto entre as autoridades policiais e judiciais da Austrália, Bélgica, Canadá, Dinamarca, França, Alemanha, Grécia, Lituânia, Holanda, Reino Unido e Estados Unidos para combater os facilitadores de ransomware.” diz o comunicado de imprensa publicado pela Europol.
A operação internacional de aplicação da lei derrubou mais de 1.025 servidores em todo o mundo e levou à apreensão de 20 domínios usados por operadores de malware.
A operação coordenada também resultou em uma prisão na Grécia, buscas em onze locais na Alemanha, Grécia e Holanda, em todo o mundo.
A infraestrutura desmantelada infectou centenas de milhares de sistemas em todo o mundo, roubando milhões de credenciais e mais de 100.000 carteiras de criptomoedas no valor de milhões de euros.
“Muitas das vítimas não estavam cientes da infecção de seus sistemas. O principal suspeito por trás do infostealer teve acesso a mais de 100.000 carteiras de criptomoedas pertencentes a essas vítimas, potencialmente no valor de milhões de euros. Verifique se o seu computador foi infectado e o que fazer em caso afirmativo empolitie.nl/checkyourhackehaveibeenpwned.com” continua o comunicado de imprensa.
“Houve ações voltadas para serviços criminosos e seus usuários criminosos. Esses usuários foram contatados diretamente pela polícia e solicitados a compartilhar informações relevantes sobre infostealers por meio doCanal do Telegram da Operação Ultimato. Além disso, os serviços criminosos falidos são expostos através doSite da Operação Ultimato.”
A Operação Endgame envolveu uma ampla coalizão internacional. Os participantes da UE incluíram órgãos policiais e judiciais da Dinamarca, França, Alemanha, Grécia, Lituânia e Holanda. Além da Europa, Austrália, Canadá e Estados Unidos também participaram, com agências como o FBI, DOJ e a Polícia Federal Australiana contribuindo para a repressão coordenada.
De 19 a 22 de maio de 2025, outra rodada da Operação ENDGAME interrompeu a infraestrutura global de ransomware. A aplicação da lei derrubou 300 servidores e 650 domínios e emitiu 20 mandados de prisão internacionais. As autoridades também apreenderam € 3,5 milhões em criptomoedas, elevando o total para mais de € 21,2 milhões. Isso segue oRepressão a botnets em 2024, visando ameaças de malware em evolução e grupos cibercriminosos.
A operação teve como alvo o malware de acesso inicial usado por agentes de ameaças para se infiltrar nos sistemas antes da implantação do ransomware. As cepas neutralizadas incluemAbelhão, Lactrodectus,Qakbot,Carregador de seqüestro,DanaBot,Robô de truquese Warmcookie, todos comumente usados em esquemas de ransomware como serviço. As autoridades também emitiram 20 mandados de prisão internacionais para os principais operadores.
Vários suspeitos importantes por trás das operações de malware estão agora sob alertas internacionais e públicos. A Alemanha listará 18 deles noUE mais procuradalista de 23 de maio. Eles supostamente forneceram ou operaram ferramentas usadas em grandes ataques de ransomware.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–HackingOperação Ultimato)
