Operation: Endgame
【ニュース】■2024年◇2024年5月 ◆Europol、国際的な「エンドゲーム作戦」で大規模ボットネット解体、4人を逮捕 (ITmedia, 2024/05/31 07:35) https://www.itmedia.co.jp/news/articles/2405/31/news100.html ⇒ https://malware-log.hatenablog.com/entry/202…
【訳】サイバー犯罪への大打撃:マルウェア3ファミリーを壊滅、サーバー1025台を停止 【要点】 ◎欧州刑事警察はRhadamanthys、VenomRAT、Elysiumの3マルウェアを一斉摘発し、1,025台のサーバーと多数のドメインを停止。数百万件の認証情報と10万超の暗号資産…
【要点】 ◎国際捜査「Endgame 2.1」により、マルウェア検出回避に使われていたCAVサービスAVCheckが停止され、サイバー犯罪者の攻撃能力に大きな打撃を与えた (B2B Cyber Security)
【要点】 ◎オランダ警察と米FBIなどは、マルウェアの検知回避を支援するCAVサービス「AVCheck」を国際共同捜査で摘発し、サービスを停止した (セキュリティ対策Lab)
【図表】 Southern District of Texas| Websites selling hacking tools to cybercriminals seized|United States Department of Justice 出典: Webサイトの押収を通知する画面 引用:アメリカ合衆国司法省 【ニュース】 ◆サイバー攻撃を支援する大規模な…
【訳】米国、ランサムウェア攻撃に関与した Qakbot ボットネットのリーダーを起訴 【要約】 米国政府は、Qakbotボットネットを運営していたロシア国籍のRustam Rafailevich Gallyamovを起訴しました。Qakbotは2008年から活動を開始し、主にランサムウェア攻…
【訳】警察、Smokeloaderマルウェアの顧客を拘束、サーバーを押収 【要約】 「Operation Endgame」の一環で、警察はSmokeloaderボットネットの顧客を追跡し、少なくとも5人を拘束しました。このボットネットは、ランサムウェアやクリプトマイナーなどのサイ…
【訳】台湾の製造業とITを標的に、マルウェア「SmokeLoader」が再び出現 【図表】 出典: https://thehackernews.com/2024/12/smokeloader-malware-resurfaces.html 【要約】 SmokeLoaderマルウェアが再び活動を開始し、台湾の製造業やIT企業を標的とした新た…
【図表】 出典: https://www.itmedia.co.jp/news/articles/2405/31/news100.html 【概要】 項目 内容 コードネーム Operation Endgame テイクダウンサーバ 100台以上 押収ドメイン 2000以上 逮捕 4人 指名手配 8人 【ニュース】 ◆Europol、国際的な「エンド…