O operațiune internațională coordonată de Europol și Eurojust a lovit infrastructura folosită de trei familii de malware — SocGholish, Amadey și StealC — și a dus la recuperarea a 27 de milioane de date de autentificare furate.
Pe scurt
- Au fost vizate 326 de servere și 142 de domenii folosite în atacuri.
- Au fost identificate și restricționate active cripto de origine infracțională evaluate la peste 41 de milioane de euro.
- 14.971 de site-uri WordPress infectate cu SocGholish au fost curățate.
- Amadey și StealC au fost asociate cu peste 140.000 de calculatoare infectate în primele două săptămâni din mai 2026.
Acțiunea, anunțată la 24 iunie 2026 în cadrul Operațiunii Endgame, a urmărit infrastructura care permite lansarea la scară mare a atacurilor ransomware, fraudelor financiare și furtului de date. Au participat autorități din Canada, Danemarca, Germania, Țările de Jos, Regatul Unit și Statele Unite, alături de parteneri privați.
SocGholish, cunoscut și ca FakeUpdates, era distribuit prin ferestre false de actualizare afișate pe site-uri compromise. Instalarea presupusei actualizări oferea atacatorilor acces inițial la calculator, care putea fi apoi folosit pentru ransomware sau alte programe malițioase.
StealC era orientat spre furtul parolelor, datelor de acces și identităților digitale. Amadey era răspândit în principal prin phishing și putea instala alte programe malițioase. Împreună, instrumentele funcționau ca verigi diferite ale aceleiași „linii de producție” infracționale.
Pentru administratorii de site-uri WordPress, recomandările oficiale sunt directe: actualizarea constantă a platformei și extensiilor, schimbarea parolelor, activarea autentificării multifactor și eliminarea conturilor necunoscute. Pentru utilizatori, actualizările trebuie instalate din setările sistemului sau din magazinul oficial al aplicației, nu din ferestre apărute în browser.
Foto: Taylor Vick / Unsplash.