Nouvelle opération Endgame contre StealC : 25,6 millions d’identifiants saisis

0
108
Quelques jours seulement après le coup porté contre SocGholish, Europol et des organisations partenaires dont Proofpoint et IBM X-Force, viennent de mener une action majeure coordonnée contre StealC, l’un des infostealers les plus actifs du moment.
 
Tribune – Les chercheurs de Proofpoint et IBM X-Force ont développé un émulateur StealC pour tracker les opérations, l’infrastructure et les payloads délivrés par les affiliés. Ils ont ainsi pu observer toute une chaîne de malwares secondaires (AsyncRAT, LockBit Black, Vidar, etc.) distribués via StealC, révélant l’ampleur de cet écosystème cybercriminel.
 
Quelques chiffres clés de l’analyse :
 
  • 66 domaines et 296 serveurs neutralisés
  • Plus de 25,6 millions d’identifiants volés récupérés depuis 385 000 systèmes compromis
  • Une vulnérabilité critique dans le panel de contrôle de StealC découverte et exploitée par les forces de l’ordre
Comme le soulignent les chercheurs de Proofpoint :
« Grâce à sa position unique, Proofpoint est capable d’identifier les campagnes de distribution de malwares les plus importantes et les plus critiques, fournissant aux autorités des informations essentielles sur les menaces majeures qui touchent le plus grand nombre de personnes à travers le monde. »
L’analyse détaille également les aspects techniques : la vulnérabilité du panel C2, les méthodes d’extraction de configurations à grande échelle, et les failles de sécurité dans le code même de StealC qui ont permis l’action.