U velikoj međunarodnoj akciji protiv sajber kriminala pod nazivom Operacija ENDGAME, vlasti iz više zemalja zajednički su izvele jedan od najznačajnijih udaraca na infrastrukturu ransomware mreža, saopštili su Evropol i Evrodžast.


Tokom operacije, koja je trajala od 19. do 22. maja, postignuti su sljedeći rezultati:

  • Ugašeno je oko 300 servera širom svijeta

  • Neutralisano je 650 zlonamernih domena

  • Izdato je 20 međunarodnih potjernica

  • Zaplijenjeno je 3,5 miliona evra u kriptovalutama


"Pogodili smo sam izvor napada", poručili su iz Evropola.

Meta: alati za početni pristup


Za razliku od prethodnih operacija, ovaj put fokus je bio na malverima za početni pristup - alatima koje hakeri koriste za prvo infiltriranje u računarske sisteme, prije nego što pokrenu ransomware napade.

Ransomware je oblik sajber napada u kojem kriminalci zaključavaju pristup podacima i traže otkupninu da bi ih žrtva ponovo mogla koristiti. Česte mete su zdravstvene ustanove, škole, firme i lokalne vlasti.

Uništeni poznati malveri


U akciji su neutralisani neki od najpoznatijih malvera:

  • Bumblebee

  • Lactrodectus

  • Qakbot

  • DanaBot

  • Trickbot

  • Warmcookie


Ovi alati se često prodaju kao "usluga" drugim kriminalnim grupama, koje ih koriste za lakši ulazak u mreže svojih žrtava.

Osumnjičeni među najtraženijima u EU


Njemačke vlasti najavile su da će 18 ključnih osumnjičenih za razvoj i distribuciju malvera biti dodato na listu najtraženijih osoba u EU, počevši od 23. maja.

Evropol je najavio da će njihov sljedeći veliki izvještaj o sajber kriminalu, IOCTA 2025, koji izlazi 11. juna, staviti poseban akcenat na takozvene posrednike početnog pristupa - osobe ili grupe koje prodaju pristup kompromitovanim sistemima.

"Ova faza pokazuje da policija može da se prilagodi i djeluje brzo, čak i dok se kriminalci reorganizuju", izjavila je Ketrin de Bol, izvršna direktorka Evropa.

"Razbijanjem ključnih servisa koje koriste ransomware grupe, prekidamo lanac napada tamo gdje počinje."

Globalna saradnja


Tokom trajanja operacije, u sedištu Evropa u Hagu bio je uspostavljen komandni centar. Tamo su istražitelji iz Kanade, Danske, Francuske, Nemačke, Holandije, Velike Britanije i SAD zajedno radili sa stručnjacima Evropa i Eurojusta, prenosi EUpravo zato.