Den avbrutna operationen bakom Rhadamanthys-trojanen markerar ännu ett hårt slag mot internationella cyberkriminella nätverk. Forskare rapporterar att skadeprogrammets infrastruktur stängdes ned efter att operatörerna förlorat åtkomst till sina servrar, vilket tyder på en samordnad insats från brottsbekämpande myndigheter.
Misstänkt polisledd nedtagning
Säkerhetsforskare, däribland g0njxa och Gi7w0rm, avslöjade att Rhadamanthys-kunder inte längre kunde logga in på sina kontrollpaneler. I stället för lösenordskrav visades nu en begäran om klientcertifikat, vilket tyder på att servrarna konfigurerats om. Kort därefter dök inlägg upp på hackerforum där användare varnade för att ”tysk polis agerar” och uppmanade andra att radera all data omedelbart.
Utvecklarna bakom Rhadamanthys noterade också ovanliga inloggningar som spårades till tyska IP-adresser innan all åtkomst förlorades. Dessa tecken pekar starkt på att myndigheter tagit kontroll över infrastrukturen snarare än att den fallerat spontant.
Så fungerade Rhadamanthys
Rhadamanthys var en prenumerationsbaserad infostealer som riktade in sig på webbläsare, kryptoplånböcker och autentiseringstoken. Köpare fick tillgång till stulen data via en så kallad ”smart panel” som samlade loggar från infekterade system. Skadligkoden var populär på darknet tack vare sin höga hastighet, sitt användarvänliga gränssnitt och förmåga att kringgå antivirusprogram.
Både Tor-sajterna och de publika webbportalerna kopplade till Rhadamanthys stängdes kort efter händelsen. Något beslagmeddelande har ännu inte publicerats, men tidpunkten sammanfaller med Operation Endgame, en global insats riktad mot stora malwaretjänster.
Större påverkan på cyberbrottsligheten
Flera pågående datastölder som använde Rhadamanthys stoppades plötsligt. Cyberkriminella uttryckte frustration över att ha förlorat åtkomst till sina stulna inloggningsuppgifter, vilket ytterligare bekräftar hur effektiv nedtagningen varit. Analytiker menar att detta är ännu ett exempel på hur internationellt samarbete mellan myndigheter begränsar handeln med stulen data på den svarta marknaden.
Slutsats
Händelsen där Rhadamanthys-trojanen slogs ut visar hur samordnade polisinsatser kan slå ut omfattande cyberkriminella ekosystem. När globala operationer som Endgame fortsätter att expandera väntas fler liknande avbrott inom malware-nätverk världen över.


0 svar till ”Rhadamanthys-trojanen slås ut efter att cyberkriminella förlorat serveråtkomst”