Den avbrutte operasjonen bak Rhadamanthys-infostealeren markerer enda et hardt slag mot internasjonale cyberkriminelle nettverk. Forskere rapporterer at skadeprogrammets infrastruktur gikk offline etter at operatørene mistet tilgang til kritiske servere – noe som tyder på en koordinert innsats fra politi og myndigheter.
Mistenkt politiaksjon
Sikkerhetsforskere, blant dem g0njxa og Gi7w0rm, oppdaget at Rhadamanthys-kundene ikke lenger kunne logge inn på kontrollpanelene sine. I stedet for passord ble de møtt av krav om klientsertifikater, noe som tydet på at serverne var blitt rekonfigurert. Kort tid etter dukket det opp innlegg på hackerfora med advarsler om at “tysk politi handler” og oppfordringer om å slette data umiddelbart.
Utviklerne bak Rhadamanthys registrerte også uvanlige pålogginger fra tyske IP-adresser før de mistet all tilgang. Disse tegnene tyder sterkt på at politiet tok kontroll over infrastrukturen i stedet for at den bare feilet teknisk.
Slik fungerte Rhadamanthys
Rhadamanthys var en abonnementsbasert infostealer som rettet seg mot nettlesere, kryptolommebøker og autentiseringstokener. Kjøpere fikk tilgang til stjålne data via et “smart panel” som samlet logger fra infiserte systemer. Skadevaren var populær på det mørke nettet på grunn av høy hastighet, brukervennlig grensesnitt og evnen til å omgå antivirusprogrammer.
Både Tor-sidene og de offentlige webportalene knyttet til Rhadamanthys gikk offline kort tid etter hendelsen. Ingen beslagmeldinger har dukket opp, men tidspunktet sammenfaller med Operation Endgame, en global aksjon rettet mot større malware-tjenester.
Betydning for cyberkriminalitet
Flere pågående datatyverikampanjer som brukte Rhadamanthys ble brått stoppet. Cyberkriminelle uttrykte frustrasjon over tapet av tilgang til stjålne påloggingsopplysninger, noe som bekrefter hvor effektiv aksjonen var. Analytikere mener dette er enda et eksempel på hvordan internasjonalt samarbeid mellom politi og sikkerhetsmyndigheter begrenser handelen med stjålne data.
Konklusjon
Hendelsen der Rhadamanthys-infostealeren ble satt ut av spill, viser hvordan koordinerte politiaksjoner kan lamme omfattende cyberkriminelle økosystemer. Etter hvert som globale operasjoner som Endgame utvides, forventes lignende avbrudd i flere malware-nettverk over hele verden.


0 responses to “Rhadamanthys-infostealer satt ut av spill etter at hackerne mistet servertilgang”