Amadey and StealC Malware Network Disrupted, 27M Stolen Credentials Recovered
Eine internationale Operation unter Führung von Europol und mit Unterstützung von Cybersicherheitsfirmen hat die Malware-Netzwerke Amadey und StealC zerschlagen. Dabei wurden 27 Millionen gestohlene Zugangsdaten wiederhergestellt. Ziel war es, die Infrastruktur zu zerstören, die Cyberkriminelle für Ransomware, Finanzbetrug und Angriffe auf kritische Infrastrukturen nutzen. Nutzer sollten ihre Passwörter ändern und auf verdächtige Aktivitäten achten.
Eine koordinierte Operation von Strafverfolgungsbehörden und privaten Unternehmen hat die kriminelle Infrastruktur der Malware Amadey und StealC zerschlagen. Im Zuge dieser Operation wurden 27 Millionen gestohlene Zugangsdaten wiederhergestellt. Ziel war es, die 'Fließbänder' der Cyberkriminellen zu stören.
Organisationen, deren Mitarbeiter oder Systeme mit Amadey oder StealC infiziert wurden, insbesondere im Telekommunikationssektor.
Die Störung dieser Malware-Netzwerke reduziert die Bedrohung durch den Diebstahl von Zugangsdaten und die Verbreitung weiterer Malware. Organisationen sollten dennoch prüfen, ob ihre Systeme betroffen waren, da gestohlene Zugangsdaten weiterhin ein Risiko darstellen könnten.
Gestohlene Zugangsdaten könnten für weitere Angriffe wie Phishing, Kontoübernahmen oder den Zugriff auf interne Systeme verwendet werden, selbst nach der Zerschlagung der Infrastruktur.
Überprüfen Sie, ob Ihre Organisation von Amadey oder StealC betroffen war, und setzen Sie eine Multi-Faktor-Authentifizierung (MFA) für alle Konten ein, insbesondere für privilegierte Zugänge.
- ▸Überprüfen Sie Ihre Netzwerkprotokolle auf bekannte Indikatoren für Amadey- oder StealC-Kommunikation (falls verfügbar).
- ▸Führen Sie eine Überprüfung Ihrer Endpunkte mit aktuellen Antiviren- und EDR-Lösungen durch, um mögliche Infektionen zu identifizieren.
- ▸Überprüfen Sie Ihre Zugangsdatenmanagement-Systeme auf ungewöhnliche Anmeldeversuche oder kompromittierte Konten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Credential Access | T1552 Unsecured Credentials | High | 27M Stolen Credentials Recovered |
| Collection | T1005 Data from Local System | Medium | 27M Stolen Credentials Recovered |
| Command and Control | T1071 Application Layer Protocol | Low | disruption of criminal infrastructure powering Amadey and StealC |
- Spezifische technische Details der Malware Amadey und StealC (z.B. genaue IOCs, verwendete Exploits) sind im Artikel nicht genannt.
- Die genaue Anzahl der betroffenen Organisationen oder Länder ist nicht spezifiziert.
- Die genaue Methode, wie die 27 Millionen Zugangsdaten gestohlen wurden, ist nicht detailliert beschrieben.
- Die Dauer der Aktivität der Malware-Netzwerke vor der Zerschlagung ist nicht angegeben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog