ESET Ajuda a Dificultar Operação Amadey e Stealc com Análises Técnicas e Monitoramento de Infraestrutura
Redes de Malware Amadey e Stealc sofrem impacto após operação conjunta de ESET e parceiros. Descubra como o trabalho de técnicos de ESET contribuiu para a operação.
ESET assistiu na desativação global do botnet Amadey e do Stealc infostealer, fornecendo análises técnicas, monitoramento de infraestrutura e informações de nível de operador.
Participação de ESET em Operação Endgame
Ao longo dos últimos anos, a equipe de Pesquisa da ESET trabalhou em estreita colaboração com parceiros privados e órgãos de aplicação da lei para desativar algumas das operações cibernéticas mais avançadas. Em 2025, ESET contribuiu para a desativação do Amadey botnet e do Stealc infostealer, ambos disponíveis pela MaaS (Malware-as-a-service) e monitorados por ESET durante três anos.
Desativação do Amadey Botnet e Stealc Infostealer
A operação Endgame foi liderada pela Microsoft Digital Crimes Unit (DCU), BitSight, Mitsui Bussan Secure Directions (MBSD) e outros parceiros. A ESET contribuiu com análises técnicas, estatísticas, senhas de controle de comandos e outros artefatos de Inteligência de Amostra.
Três Anos de Trabalho de Pesquisa
O trabalho de ESET foi fundamental para a desativação do Amadey botnet e Stealc infostealer. A equipe de Pesquisa da ESET monitorou a infraestrutura do malware e identificou padrões de comunicação, incluindo URLs, senhas de controle de comandos, e outros artefatos de inteligência de amostra.
Impacto da Desativação
A desativação do Amadey botnet e Stealc infostealer afetou cerca de 50 domínios e 200 IPs ativos usados como servidores de controle de comandos em ambos os malwares. Isso significa que há menos infraestrutura disponível para cibercriminosos operarem e mais oportunidades para empresas protegerem seus sistemas e dados.
Contexto e Impacto no Mercado
A industria de segurança cibernética está cada vez mais focada em combater a ameaça do malware e dos botnets. A colaboração entre empresas de segurança e organizações de law enforcement é crucial para desmantelar as operações de piratas da informação.
A participação da ESET na Operação Endgame é um exemplo importante desta colaboração. A contribuição da empresa em análises técnicas, informações estatísticas e outros dados relevantes ajudou a desconstruir as infraestruturas usadas pelos afiliados da Amadey e Stealc,
A operação teve impacto significativo para os consumidores e empresas. Com a infraestrutura da Amadey e Stealc desligada, os usuários são protegidos contra os ataques de infostealer e os dados pessoais e financeiros são mais seguros.
Análise e Perspectivas do Setor
A ESET participou da Operação Endgame para interromper Amadey e Stealc.
Com a ajuda da ESET Research, os hackers foram neutralizados e a infraestrutura usada pelos cibercriminosos foi destruída.
Algumas pessoas poderão argumentar que esses ataques são necessários para proteger a segurança online, enquanto outros podem defender a ideia de que essas ações vão apenas alimentar o ciclo de vingança e não resolverão o problema subjacente.
No futuro, é provável que encontremos mais operações como essa, que buscam combater a criminalidade cyber e proteger as vítimas de malwares.