摘要
2026年6月24日,欧洲刑警组织宣布终局行动的最新进展,即6月15日至19日对SocGholish、Amadey和StealC恶意软件家族实施的定点清除。这三个恶意软件是播种勒索软件和欺诈活动的信息窃密与加载器"入口"。来自加拿大、丹麦、德国、荷兰、英国和美国的警察机构,联合微软、比特梵德、ESET、IBM X-Force、Proofpoint等机构,关停326台服务器,没收142个域名,追回约2700万条被盗凭据,识别并冻结逾4100万欧元(4700万美元)犯罪加密资产。微软数字犯罪部门同步实施了法院授权的干扰行动,并将仅2026年5月前两周内超过14万台受感染机器与上述恶意软件挂钩。
关键数据
- 326台,被关停的服务器;142个,被没收的域名。
- 4100万欧元(4700万美元),被识别并冻结的犯罪加密资产。
- 2700万条,追回的被盗登录凭据。
- 逾14万台,2026年5月初遭Amadey/StealC感染的计算机(微软统计)。
- 6个国家的执法机构及多家私营公司参与行动。
为何重要
信息窃密软件和加载器是勒索软件之下的批发层:犯罪团伙购买廉价的初始访问权限,以发动勒索攻击。打乱这条"装配线"会推高整个生态系统的成本,但弹性的犯罪即服务基础设施往往会重建,因此这场胜利的有效期以月计。
值得关注的
- 运营者是否会在数周内重建或改头换面继续活动。
- 基础设施被没收后是否出现逮捕或起诉。
- 追踪冻结的4100万欧元加密资产与勒索软件附属机构之间的资金流向。