欧洲刑警组织在全球信息窃取者打击行动中冻结了 $47M 加密货币
执法部门冻结了超过4100万欧元(约4700万美元)的犯罪加密货币,作为“终局行动”的一部分,欧洲刑警组织周三宣布。这项为期两周的多国行动摧毁了三种恶意软件家族——SocGholish、Amadey 和 StealC——背后的基础设施,这些恶意软件窃取密码和加密钱包数据以实施欺诈和勒索软件攻击。此次行动针对的是网络犯罪即服务平台,这些平台通过从受感染系统中窃取凭证和私钥来悄悄清空加密钱包。 恶意软件家族瞄准加密钱包凭证 这三种恶意软件家族通过不同的攻击途径专门针对加密用户。StealC 是一种自2023年以来以服务形式出售的信息窃取器,它从受感染机器中窃取密码、浏览器 cookie 和加密钱包数据。Proofpoint 的研究人员发现其控制面板包含一个试图解密受害者 MetaMask 钱包种子短语的插件。 Amadey 建立初始系统访问权限并部署其他恶意软件。SocGholish 与俄罗斯组织 Evil Corp 有关联,通过被入侵网站上的虚假浏览器更新提示感染用户。恶意软件链最终导致钱包被清空、账户被接管以及勒索软件的部署。 信息窃取器通过从受害者设备中提取钱包文件、私钥和种子短语,
Ethan Brooks·06-25 13:03
