欧洲刑警组织宣布,正在进行的“终局行动”(Operation Endgame)进展顺利,执法部门已成功识别、标记并冻结了超过4.1亿欧元(约4700万美元)的犯罪加密资产。这一为期两周的跨国行动,针对三个恶意软件家族——SocGholish、Amadey 和 StealC 的背后基础设施进行了全面打击。三款恶意软件都主要针对加密货币用户,StealC 作为其中一款信息窃取工具,自2023年以来以服务的形式销售。StealC 通过从受感染设备中窃取密码、浏览器Cookie以及加密货币钱包数据,给用户带来了严重风险。
Proofpoint的研究人员曝出,StealC的控制面板甚至包含一个插件,试图通过解密用户的MetaMask钱包助记词来进一步加深入侵。Amadey负责初创恶意软件,并在后续打入过程中传播相关恶意软件。此外,与俄罗斯邪恶组织“Evil Corp”相关联的SocGholish则通过入侵途中引发虚假浏览器更新,成功感染用户的账户。
这些恶意软件共同构成了攻击的“前端”,导致大量用户钱包盗窃、账户被盗用,甚至遭受勒索软件攻击。行动的成功标志着对网络犯罪高发风险的一次重要突破。