BTCC / BTCC Square / CryptopolitanPT /
Europol e Eurojust desmantelam mais de 1.025 servidores de malware em operação conjunta histórica

Europol e Eurojust desmantelam mais de 1.025 servidores de malware em operação conjunta histórica

Published:
2025-11-13 13:54:28
12
2

Operação policial transnacional corta a cabeça da hidra do cibercrime.

Em uma ação coordenada que lembra filmes de espionagem, a Europol e a Eurojust derrubaram uma rede global de servidores maliciosos. Mais de 1.025 máquinas caíram - e os criminosos devem estar recalculando seus modelos de negócios agora que o ROI do crime cibernético acaba de despencar.

Enquanto isso, no mercado de cripto, alguns traders já devem estar comprando a notícia - porque nada faz bombar um token de privacidade como uma grande operação policial.

Principal suspeito da Europol por trás do Venom RAT

Segundo a Europol, muitas vítimas desconheciam a infecção. Isso evidenciou a natureza sorrateira dessas ameaças. Os infostealers coletam silenciosamente dados de login, enquanto RATs como o VenomRAT permitem o controle remoto para espionagem ou implantação de ransomware , e botnets como o Elysium amplificam ataques de negação de serviço distribuídos (DDoS) e campanhas de spam.

A ação conjunta teve como alvo a infraestrutura de ransomware, o site da AVCheck, clientes da botnet Smokeloader e servidores. Também interrompeu importantes operações de malware, como DanaBot, IcedID, Pikabot, Trickbot, Smokeloader, Bumblebee e SystemBC.

Além de eliminar os três principais facilitadores do cibercrime, as autoridades também prenderam o principal suspeito por trás do Venom RAT na Grécia, em 3 de novembro. Adicionalmente, mais de 1.025 servidores foram desativados e 20 domínios foram apreendidos.

O Infostealer tinha acesso a 100.000 carteiras de criptomoedas.

O anúncio de hoje confirma a interrupção da operação do infostealer Rhadamanthys, com os clientes do malware como serviço afirmando que não têm mais acesso aos seus servidores.

Europol desmantela os grupos de malware Rhadamanthys Stealer, Venom RAT e Elysium botnet. Aviso de apreensão no site de Radamanto

Isso ocorre depois que Rhadamanthys promoveu duas ferramentas em seu site, chamadas Elysium Proxy Bot e Crypt Service. A principal ferramenta de roubo de informações foi atualizada para incluir a capacidade de coletar impressões digitais de dispositivos e navegadores da web, entre outras coisas.

Rhadamanthys tornou-se um dos mais famosos golpistas de informação disponíveis como malware como serviço (MaaS). Foi divulgado pela primeira vez por um agente de ameaças chamado kingcrete2022. A versão 0.9.2 do ladrão de informações é a versão mais recente.

Com o tempo, as habilidades do ladrão evoluíram a ponto de ele conseguir fazer muito mais do que apenas roubar dados. Ele representa uma séria ameaça à segurança pessoal e empresarial. A Recorded Future revelou que a versão 0.7.0 do malware possuía uma nova ferramenta de inteligência artificial (IA) para reconhecimento óptico de caracteres (OCR) capaz de capturar frases-semente de carteiras de criptomoedas.

No entanto, ainda não está claro se a botnet Elysium à qual a Europol se refere é o mesmo serviço de botnet proxy que a RHAD Security (também conhecida como Mythical Origin Labs), o agente de ameaças associado a Rhadamanthys, que foi observado fazendo propaganda ainda no mês passado.

A Europol também revelou que o principal suspeito por trás do roubo de informações tinha acesso a nada menos que 100.000 carteiras de criptomoedas pertencentes às vítimas. Isso poderia potencialmente render milhões de euros.

As autoridades que participaram da operação incluíram agências de aplicação da lei da Austrália, Canadá, Dinamarca, França, Alemanha, Grécia, Lituânia, Holanda e Estados Unidos. 

Ao mesmo tempo, o Departamento de Justiça dos EUA (DOJ), o FBI e o Serviço Secreto criaram uma nova força-tarefa interinstitucional para combater golpes com criptomoedas direcionados a cidadãos americanos.

Conforme relatado pelo Cryptopolitan, a nova força-tarefa afirmou que os criminosos que comandam as operações geralmente atuam a partir de complexos no Sudeste Asiático. Os trabalhadores nesses locais são, em sua maioria, vítimas de tráfico humano, mantidos em cárcere privado, abusados e vigiados por grupos armados.

A procuradora federal Jeanine Ferris Pirro afirmou: "As estimativas, devido à subnotificação, podem ser até 15 vezes maiores que US$ 9 bilhões, e tudo começa com os dispositivos que você e eu usamos todos os dias para fazer transações bancárias, enriquecer nossas vidas e nos comunicar com nossos amigos e entes queridos." 

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer receber? Junte-se a eles .

|Square

Baixe o aplicativo BTCC para iniciar sua jornada criptográfica

Comece hoje mesmo Escaneie e junte-se a nossos +100 M usuários

Aviso de Isenção de Responsabilidade: Todos os artigos republicados nesta plataforma são provenientes de redes públicas e destinam-se exclusivamente ao propósito de disseminar informações do setor. Eles não representam nenhuma posição oficial da BTCC. Todos os direitos de propriedade intelectual pertencem aos seus autores originais. Se acreditar que qualquer conteúdo infringe os seus direitos ou é suspeito de violação de direitos autorais, por favor, contacte-nos em [email protected]. Abordaremos a questão prontamente e de acordo com as leis aplicáveis. A BTCC não oferece quaisquer garantias, explícitas ou implícitas, quanto à precisão, pontualidade ou integridade das informações republicadas e não assume qualquer responsabilidade, direta ou indireta, por quaisquer consequências decorrentes da dependência de tal conteúdo. Todos os materiais são fornecidos apenas para referência em pesquisa setorial e não devem ser interpretados como conselhos de investimento, jurídicos ou comerciais. A BTCC não assume qualquer responsabilidade legal por quaisquer ações tomadas com base no conteúdo aqui fornecido.