{"id":305585,"date":"2024-10-29T21:01:49","date_gmt":"2024-10-29T20:01:49","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=305585"},"modified":"2024-10-29T22:04:32","modified_gmt":"2024-10-29T21:04:32","slug":"operation-magnus-strafverfolger-haben-infrastruktur-der-infostealer-redline-und-meta-beschlagnahmt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/10\/29\/operation-magnus-strafverfolger-haben-infrastruktur-der-infostealer-redline-und-meta-beschlagnahmt\/","title":{"rendered":"Operation Magnus: Strafverfolger haben Infrastruktur der Infostealer Redline und Meta beschlagnahmt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/10\/29\/operation-magnus-law-enforcement-officials-have-seized-the-infrastructure-of-infostealer-redline-and-meta\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Internationale Strafverfolgungsbeh\u00f6rden aus den Niederlanden, den Vereinigten Staaten, Belgien, Portugal, dem Vereinigten K\u00f6nigreich und Australien haben im Rahmen der Operation Magnus drei Server in den Niederlanden abgeschaltet sowie zwei Domains, die im Zusammenhang mit den Infostealern Redline und Meta stehen, beschlagnahmt. Zudem wurden in den Vereinigten Staaten Anklagen erhoben und zwei Personen in Belgien in Gewahrsam genommen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/d8d126b22dde4b709f95b3be110cc58d\" alt=\"\" width=\"1\" height=\"1\" \/>Die Information ging bereits Montag (28. 10. 2024) um, dass internationale Strafverfolgungsbeh\u00f6rden den Cyberkriminellen, die die Infostealer Redline und META eingesetzt haben, auf den Pelz ger\u00fcckt sind. Vor einigen Stunden ist mir <a href=\"https:\/\/social.tchncs.de\/@screaminggoat@infosec.exchange\/113390900523321485\" target=\"_blank\" rel=\"noopener\">folgende Meldung<\/a> auf Mastodon untergekommen.<\/p>\n<p><a href=\"https:\/\/social.tchncs.de\/@screaminggoat@infosec.exchange\/113390900523321485\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Bb6yF23h\/image.png\" alt=\"Operation Magnus\" width=\"592\" height=\"790\" \/><\/a><\/p>\n<p>In einer <a href=\"https:\/\/www.eurojust.europa.eu\/news\/malware-targeting-millions-people-taken-down-international-coalition\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> gibt Eurojust bekannt, dass man in einer globalen Operation von Strafverfolgern, die von Eurojust unterst\u00fctzt wurde, der Infrastruktur der Malware RedLine und META zu Leibe ger\u00fcckt ist. Bei der Aktion wurden die Servern, die die Infostealer benutzten, abgeschaltet.\u00a0Die abgeschalteten Infostealer RedLine und META zielen auf Millionen Opfer weltweit , und die Betreiber hatten eine der gr\u00f6\u00dften Malware-Plattformen der Welt aufgesetzt.<\/p>\n<blockquote><p>Infostealer ist eine Art von Malware, die zum Diebstahl pers\u00f6nlicher Daten und zur Durchf\u00fchrung von Cyberkriminalit\u00e4t weltweit eingesetzt wird.<\/p><\/blockquote>\n<p>RedLine und Meta waren in der Lage, pers\u00f6nliche Daten von infizierten Ger\u00e4ten zu stehlen. Zu den Daten geh\u00f6rten gespeicherte Benutzernamen und Passw\u00f6rter sowie automatisch gespeicherte Formulardaten wie Adressen, E-Mail-Adressen, Telefonnummern, Kryptow\u00e4hrungs-Wallets und Cookies.<\/p>\n<p>Nachdem sie die pers\u00f6nlichen Daten abgerufen hatten, verkauften die als Infostealer bezeichneten Cyberkriminellen die Informationen \u00fcber kriminelle Marktpl\u00e4tze an andere Kriminelle. Die Kriminellen, die die pers\u00f6nlichen Daten kauften, nutzten sie, um Geld und Kryptow\u00e4hrungen zu stehlen und weitere Hacking-Aktivit\u00e4ten auszuf\u00fchren.<\/p>\n<p>Dank der Zusammenarbeit einer internationalen Koalition von Beh\u00f6rden aus den Niederlanden, den Vereinigten Staaten, Belgien, Portugal, dem Vereinigten K\u00f6nigreich und Australien konnte die Infrastruktur der Infostealer abgeschaltet werden. Von der niederl\u00e4ndischen Polizei wurden am 28. Oktober 2024 im Rahmen der <a href=\"https:\/\/www.operation-magnus.com\/\" target=\"_blank\" rel=\"noopener\">Operation Magnus<\/a>\u00a0drei Server in den Niederlanden abgeschaltet. Die Polizei der Niederlande beschlagnahmte zudem zwei Domains, die von den Cyberkriminellen benutzt wurden.<\/p>\n<p><a href=\"https:\/\/www.operation-magnus.com\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/TP5HTT9s\/image.png\" alt=\"Operation Magnus\" width=\"640\" height=\"599\" \/><\/a><\/p>\n<p>In den Vereinigten Staaten wurde gleichzeitig Anklage erhoben. Und in Belgien konnten zwei Personen in Gewahrsam genommen werden.<\/p>\n<h2>Gro\u00dfe Operation und Ermittlungen<\/h2>\n<p>Die Ermittlungen gegen RedLine und Meta begannen, nachdem sich Opfer gemeldet hatten und ein Sicherheitsunternehmen die Beh\u00f6rden \u00fcber m\u00f6gliche Server der Cyberkriminellen in den Niederlanden informierte.<\/p>\n<p>Die Beh\u00f6rden entdeckten dann bei ihren Ermittlungen, dass \u00fcber 1.200 Server in Dutzenden von L\u00e4ndern die Malware ausf\u00fchrten. Um die l\u00e4nder\u00fcbergreifende Malware auszuschalten, koordinierte Eurojust die Zusammenarbeit zwischen Beh\u00f6rden aus den Niederlanden, den Vereinigten Staaten, Belgien, Portugal, dem Vereinigten K\u00f6nigreich und Australien. \u00dcber Eurojust konnten die Beh\u00f6rden schnell Informationen austauschen und die Ma\u00dfnahmen zur Bek\u00e4mpfung der Infostealer koordinieren.<\/p>\n<p>Die Zerschlagung der Infrastruktur erfolgte am 28. Oktober im Rahmen einer weltweiten Aktion. Nachdem die Beh\u00f6rden die Daten beschafft und die Server abgeschaltet hatten, wurde den mutma\u00dflichen T\u00e4tern eine Nachricht mit einem Video \u00fcbermittelt. Das Video sendet eine deutliche Botschaft an die Kriminellen und zeigt, dass die internationale Koalition der Beh\u00f6rden in der Lage war, wichtige Daten \u00fcber ihr Netzwerk zu erhalten und ihre kriminellen Aktivit\u00e4ten zu unterbinden.<\/p>\n<p>Nach \u00dcbermittlung der Botschaft schalteten die belgischen Beh\u00f6rden mehrere Redline- und Meta-Kommunikationskan\u00e4le ab. Die Beh\u00f6rden stellten auch eine Kundendatenbank von RedLine und Meta sicher. Die Ermittlungen gegen die Kriminellen, die die gestohlenen Daten verwenden, werden nun fortgesetzt.<\/p>\n<p>Stellungnahmen der US-Justiz finden sich <a href=\"https:\/\/www.justice.gov\/usao-wdtx\/pr\/us-joins-international-action-against-redline-and-meta-infostealers\" target=\"_blank\" rel=\"noopener\">hier<\/a>, die Mitteilung der niederl\u00e4ndischen Polizei kann <a href=\"https:\/\/www.politie.nl\/nieuws\/2024\/oktober\/29\/internationale-opsporingsdiensten-ontmantelen-infostealers.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> abgerufen werden.<\/p>\n<h2>Bin ich betroffen?<\/h2>\n<p>F\u00fcr Personen, die bef\u00fcrchten, Opfer von RedLine und Meta geworden zu sein, hat das Sicherheitsunternehmen ESET ein <a href=\"https:\/\/www.eset.com\/nl\/thuis\/online-scanner-redline-en\/\" target=\"_blank\" rel=\"noopener\">Online-Tool<\/a> eingerichtet, mit dem die Betroffenen \u00fcberpr\u00fcfen k\u00f6nnen, ob ihre Daten gestohlen wurden. Das Tool hilft potenziellen Opfern bei den Schritten, die sie unternehmen m\u00fcssen, wenn ihre Daten gestohlen worden sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Internationale Strafverfolgungsbeh\u00f6rden aus den Niederlanden, den Vereinigten Staaten, Belgien, Portugal, dem Vereinigten K\u00f6nigreich und Australien haben im Rahmen der Operation Magnus drei Server in den Niederlanden abgeschaltet sowie zwei Domains, die im Zusammenhang mit den Infostealern Redline und Meta stehen, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/10\/29\/operation-magnus-strafverfolger-haben-infrastruktur-der-infostealer-redline-und-meta-beschlagnahmt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,426],"tags":[4328],"class_list":["post-305585","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=305585"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305585\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=305585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=305585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=305585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}