Operation Endgame trifft zentrale Malware-Infrastruktur

25. Juni 2026 um 10:51
image
Illustration: Imkara Visual / Unsplash+

Internationale Ermittler haben die Infrastruktur hinter den Malware-Familien Amadey, Socgholish und Stealc zerschlagen.

Internationale Strafverfolgungsbehörden haben im Rahmen der Operation Endgame erneut einen Schlag gegen die Infrastruktur von Cyberkriminellen durchgeführt. Nach Angaben von Europol, dem deutschen Bundeskriminalamt (BKA) und weiteren Partnern wurden zentrale Komponenten der Malware-Familien Amadey, Socgholish und Stealc ausser Betrieb gesetzt.
An der zwischen dem 15. und 19. Juni durchgeführten Aktion beteiligten sich Behörden aus Dänemark, Deutschland, Grossbritannien, Kanada, den Niederlanden und den USA. Unterstützt wurden die Ermittlungen von Europol, Eurojust, Microsoft sowie mehreren Sicherheitsunternehmen.
Wie das BKA mitteilt, wurden im Zuge der Massnahmen rund 15'000 kompromittierte Websites bereinigt, mehr als 320 Server abgeschaltet und über 140 Domains sichergestellt. Zudem identifizierten die Ermittler Kryptowerte kriminellen Ursprungs im Gegenwert von mehr als 41 Millionen Euro und schränkten deren Nutzung ein. Darüber hinaus wurden gemäss BKA etwa 27 Millionen gestohlene Zugangsdaten von mehr als 385'000 Betroffenen sichergestellt.

Malware als Dienstleistung

Die drei betroffenen Schadprogramme wurden im Modell "Cybercrime-as-a-Service" angeboten. Socgholish verbreite sich vor allem über kompromittierte Websites und gefälschte Browser-Updates. Nutzende würden dabei vermeintliche Aktualisierungen installieren, die stattdessen Schadsoftware auf das System bringen. Die Malware dient laut Europol häufig als Ausgangspunkt für spätere Ransomware-Angriffe.
Stealc hingegen sei auf den Diebstahl von Passwörtern, Zugangsdaten und digitalen Identitäten spezialisiert. Die erbeuteten Informationen werden unter anderem für Betrugsdelikte oder den Handel mit kompromittierten Konten verwendet.
Amadey werde überwiegend über Phishing-Kampagnen verbreitet und dient zum Nachladen weiterer Schadsoftware. Gleichzeitig könne die Malware sensible Daten von infizierten Systemen auslesen.

Fokus auf die erste Phase von Cyberangriffen

Die Operation Endgame konzentriert sich auf Initial-Access-Malware. Dazu gehören Loader, Dropper und mittlerweile auch Stealer, die Cyberkriminellen den ersten Zugang zu einem System verschaffen. Die Behörden verfolgen dabei das Ziel, Angriffe möglichst früh in der Kill Chain zu unterbrechen.
Die Sicherheitsbehörden verfolgen laut BKA die Strategie, "das gesamte 'Cybercrime-as-a-Service'-Ökosystem an der Wurzel zu schädigen." Statt einzelne Täter oder Malware-Kampagnen zu verfolgen, richte sich der Fokus zunehmend auf die Infrastruktur und die Dienstleistungsmodelle hinter dem Cybercrime-Geschäft. Nach Einschätzung der beteiligten Behörden wurde mit der jüngsten Aktion ein wichtiger Bestandteil des Cybercrime-Ökosystems geschwächt.

Loading

Mehr zum Thema

image

Analyse zerlegt Code in Fortibleed

Das Forschungsteam von Arctic Wolf enthüllt in einer Analyse, wie Angreifer durch kompromittierte Fortigate-Zugänge Daten extrahieren und in eine "Credential Factory" überführen.

publiziert am 24.6.2026
image

Salesforce-Daten über Klue-App abgeflossen

Die Daten von Kundinnen und Kunden des CRM-Anbieters könnten von einer Sicherheitslücke in der Klue-App zur Wettbewerbsbeobachtung gefährdet sein.

publiziert am 23.6.2026
imageAbo

Schweiz modernisiert digitale Polizeidienste

PTI Schweiz schreibt die nächste Generation der nationalen Online-Polizeiplattform Suisse ePolice aus. Die Lösung soll Online-Dienste der Polizeikorps ausbauen und stärker automatisieren.

publiziert am 22.6.2026
image

Lancom fusioniert mit Rohde & Schwarz Cybersecurity

Der Mutterkonzern Rohde & Schwarz fasst Lancom und Rohde & Schwarz Cybersecurity in einer Firma zusammen. Die Geschäftsleitung übernehmen die bisherigen Co-CEOs.

publiziert am 22.6.2026