rbtfl

终局行动摧毁StealC、Amadey和SocGholish勒索软件入口

欧洲刑警组织、微软及合作伙伴接管326台服务器和142个域名,冻结4100万欧元加密资产

灰色经济·资金· active 什么崩了·谁的钱 ·13 视角 · ·rbtfl 更新 2026年6月25日
发布

报道分歧

同一条新闻,各国新闻编辑室如何讲述。引文均注明出处并链接原文。

United States

The Record (Recorded Future)

“三个网络犯罪即服务组织被微软和执法机构联合打垮。”

threat-intelligence阅读原文 ↗

United States

BleepingComputer

“Amadey获取访问权限,StealC窃取密码和数据,构成攻击链的初始阶段。”

technical / SOC阅读原文 ↗

发布

摘要

2026年6月24日,欧洲刑警组织宣布终局行动的最新进展,即6月15日至19日对SocGholish、Amadey和StealC恶意软件家族实施的定点清除。这三个恶意软件是播种勒索软件和欺诈活动的信息窃密与加载器"入口"。来自加拿大、丹麦、德国、荷兰、英国和美国的警察机构,联合微软、比特梵德、ESET、IBM X-Force、Proofpoint等机构,关停326台服务器,没收142个域名,追回约2700万条被盗凭据,识别并冻结逾4100万欧元(4700万美元)犯罪加密资产。微软数字犯罪部门同步实施了法院授权的干扰行动,并将仅2026年5月前两周内超过14万台受感染机器与上述恶意软件挂钩。

关键数据

  • 326台,被关停的服务器;142个,被没收的域名。
  • 4100万欧元(4700万美元),被识别并冻结的犯罪加密资产。
  • 2700万条,追回的被盗登录凭据。
  • 逾14万台,2026年5月初遭Amadey/StealC感染的计算机(微软统计)。
  • 6个国家的执法机构及多家私营公司参与行动。

为何重要

信息窃密软件和加载器是勒索软件之下的批发层:犯罪团伙购买廉价的初始访问权限,以发动勒索攻击。打乱这条"装配线"会推高整个生态系统的成本,但弹性的犯罪即服务基础设施往往会重建,因此这场胜利的有效期以月计。

值得关注的

  • 运营者是否会在数周内重建或改头换面继续活动。
  • 基础设施被没收后是否出现逮捕或起诉。
  • 追踪冻结的4100万欧元加密资产与勒索软件附属机构之间的资金流向。

简报,直达邮箱