Den afbrudte operation bag Rhadamanthys-malwaren markerer endnu et hårdt slag mod internationale cyberkriminelle netværk. Forskere rapporterer, at skadeprogrammets infrastruktur gik offline, efter at operatørerne mistede adgang til deres kontrolservere – et tegn på en koordineret indsats fra politiet.
Mistænkt politiaktion
Sikkerhedsforskere, herunder g0njxa og Gi7w0rm, afslørede, at Rhadamanthys-kunder ikke længere kunne logge ind på deres kontrolpaneler. I stedet for adgangskoder krævede panelerne nu klientcertifikater, hvilket tydede på, at serverne var blevet omkonfigureret. Kort tid efter dukkede der advarsler op på hackerfora, hvor brugere skrev, at “tysk politi handler” og opfordrede andre til straks at slette al data.
Udviklerne bag Rhadamanthys registrerede også usædvanlige logins fra tyske IP-adresser, før al adgang gik tabt. Disse tegn tyder stærkt på, at politiet overtog infrastrukturen i stedet for, at den blot gik ned af sig selv.
Sådan fungerede Rhadamanthys
Rhadamanthys var en abonnementsbaseret infostealer, der rettede sig mod browsere, kryptopunge og godkendelsestokens. Kunder fik adgang til de stjålne data via et “smart panel”, som samlede logfiler fra inficerede systemer. Malwaren var populær på det mørke web på grund af sin hastighed, sit brugervenlige dashboard og evnen til at omgå antivirusprogrammer.
Både Tor-siderne og de offentlige portaler for Rhadamanthys gik offline kort efter hændelsen. Der er endnu ikke offentliggjort nogen beslaglæggelsesmeddelelse, men tidspunktet falder sammen med Operation Endgame, en global indsats rettet mod større malwaretjenester.
Betydning for cyberkriminalitet
Flere aktive datatyverikampagner, der brugte Rhadamanthys, blev pludselig afbrudt. Cyberkriminelle udtrykte frustration over tabet af adgang til stjålne loginoplysninger, hvilket bekræfter, hvor effektiv nedlukningen var. Analytikere mener, at dette er endnu et eksempel på, hvordan internationalt samarbejde mellem myndigheder begrænser handlen med stjålne data.
Konklusion
Hændelsen, hvor Rhadamanthys-malwaren blev sat ud af drift, viser, hvordan koordinerede politiaktioner kan lamme omfattende cyberkriminelle økosystemer. Efterhånden som globale operationer som Endgame fortsætter, forventes lignende forstyrrelser i malware-netværk over hele verden.


0 svar til “Rhadamanthys-malwaren sat ud af drift efter at cyberkriminelle mistede serveradgang”