Spanske myndigheder har opløst det kriminelle netværk GXC Team og anholdt dets formodede leder under en omfattende operation på tværs af flere byer. Den 25-årige brasilianske statsborger, kendt online som “GoogleXcoder”, stod bag en af Europas mest aktive cybercrime-as-a-service (CaaS)-operationer.
Guardia Civil, med støtte fra Europol og Group-IB, gennemførte koordinerede razziaer i Barcelona, Zaragoza og Palma de Mallorca. Efterforskerne beslaglagde computere, smartphones og kryptovaluta forbundet med kriminelle gevinster.
Indenfor GXC Teams kriminelle operation
GXC Team specialiserede sig i at sælge færdige cyberkriminalitetsværktøjer til andre trusselaktører. Disse omfattede:
- AI-forbedrede phishing-kits, der efterlignede banker og e-handelswebsites
- Android-malware, der opsnappede SMS’er og engangskoder
- Værktøjer til telefonsvindel, som blev brugt til at narre ofre via falske kundeserviceopkald
Gruppen tilbød skræddersyede phishing-kampagner og teknisk support til kunder via Telegram og fora på dark web. Efterforskere knyttede GXC Team til mere end 250 falske websites og ni aktive malware-familier.
Global rækkevidde og ofre
Det kriminelle netværk GXC Team opererede internationalt og rettede sig mod ofre i Spanien, USA, Brasilien, Storbritannien og Slovakiet. Deres phishing-kits efterlignede banker, onlinebutikker og logistikvirksomheder for at stjæle legitimationsoplysninger og betalingsdata.
Ifølge spansk politi var mange af angrebene rettet mod lokale bankkunder og brugte spansksprogede lokkemidler for at øge succesraten.
Hvordan myndighederne sporede og standsede gruppen
Efterforskerne anvendte blockchain-analyse og digital retsmedicin til at spore kryptotransaktioner forbundet med netværkets aktiviteter. Razziaerne afslørede detaljerede kundelister, betalingslogfiler og kildekode til flere stykker malware.
Myndighederne lukkede også Telegram-kanaler, der promoverede gruppens tjenester, og indefrøs aktiver forbundet med hvidvaskning af penge. Lederen står nu tiltalt for bedrageri, computerindtrængen og medlemskab af en kriminel organisation.
Hvorfor anholdelsen er vigtig
Nedtagningen af GXC Team bryder et af de største undergrundsnetværk, der forsynede andre kriminelle med phishing- og malwareværktøjer. Ved at fjerne en central CaaS-leverandør har myndighederne svækket en kæde, der understøttede tusindvis af mindre cyberkriminelle operationer.
Sagen viser, hvordan globalt samarbejde mellem retshåndhævende myndigheder og cybersikkerhedsforskere kan nedbryde komplekse digitale økosystemer. Den understreger også, at udviklere af cyberkriminalitet – dem, der skaber og sælger ondsindede værktøjer – i stigende grad holdes ansvarlige.
Konklusion
Opløsningen af GXC Team markerer en stor sejr i Europas kamp mod organiseret digital kriminalitet. Anholdelsen af lederen sætter punktum for et netværk, der stod bag hundredvis af phishing-angreb verden over.
Spaniens operation viser, at selv internationale cyberkriminelle ikke kan gemme sig bag anonymitet for evigt.


0 svar til “Spanien opløser GXC Team – internationalt cyberkriminelt netværk afsløret”