{"id":310520,"date":"2025-04-11T00:01:32","date_gmt":"2025-04-10T22:01:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310520"},"modified":"2025-04-10T18:32:12","modified_gmt":"2025-04-10T16:32:12","slug":"europol-operation-operation-endgame-botnetz-abgeschaltet-verdaechtige-verhaftet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/04\/11\/europol-operation-operation-endgame-botnetz-abgeschaltet-verdaechtige-verhaftet\/","title":{"rendered":"Europol-Operation Operation Endgame: Botnetz abgeschaltet, Verd\u00e4chtige verhaftet"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Recht\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" alt=\"Paragraph\" width=\"91\" height=\"88\" align=\"left\" border=\"0\" \/>Europol und weitere Strafverfolger haben mit der \"Operation Endgame\" bereits 2024 Server beschlagnahmt und ein Botnetz abgeschaltet. Im Rahmen von Folgeermittlungen wurden jetzt f\u00fcnf Verd\u00e4chtige verhaftet. Weitere Beschuldigte werden im Rahmen dieser Operation zudem verh\u00f6rt.<\/p>\n<p><!--more--><\/p>\n<p>Nach der massiven Zerschlagung des Botnetzes mit dem Codenamen \"Operation Endgame\" im Mai 2024, bei der die gr\u00f6\u00dften Malware-Dropper wie IcedID, SystemBC, Pikabot, Smokeloader und Bumblebee ausgeschaltet wurden, versetzten Strafverfolgungsbeh\u00f6rden in Nordamerika und Europa dem Malware-\u00d6kosystem Anfang 2025 einen weiteren Schlag.<\/p>\n<p>Europol hat in einer <a href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/operation-endgame-follow-leads-to-five-detentions-and-interrogations-well-server-takedowns\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> vom 9. April 2025 auf weitere Ergebnisse seine r\"Operation Endgame\" hingewiesen, die zu f\u00fcnf Verhaftungen und Verh\u00f6ren sowie zur Abschaltung von Servern f\u00fchrte. Ich bin \u00fcber nachfolgenden Post auf die Operation aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/operation-endgame-follow-leads-to-five-detentions-and-interrogations-well-server-takedowns\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/3RtYht7w\/image.png\" alt=\"Europol Operation Endgame\" width=\"547\" height=\"800\" \/><\/a><\/p>\n<p>In einer koordinierten Reihe von Aktionen mussten die Kunden des Smokeloader-Botnetzes, das von dem als \"Superstar\" bekannten Akteur betrieben wurde, mit Konsequenzen wie Verhaftungen, Hausdurchsuchungen, Haftbefehlen oder \u201eAnklopfen und Gespr\u00e4che\" rechnen.<\/p>\n<p>Superstar nutzte sein Botnetz, um einen Pay-per-Install-Dienst zu betreiben, der es Kunden erm\u00f6glichte, Zugang zu den Rechnern der Opfer zu erhalten. Die Kunden nutzten den Dienst, um Schadsoftware f\u00fcr ihre eigenen kriminellen Aktivit\u00e4ten zu installieren.<\/p>\n<p>Die Ermittlungen ergaben, dass der Botnet-Zugang f\u00fcr eine Reihe von Zwecken erworben wurde, darunter Keylogging, Webcam-Zugang, Einsatz von Ransomware, Kryptomining und mehr. Die Strafverfolgungsbeh\u00f6rden kamen den Kunden auf die Spur, da sie in einer w\u00e4hrend der Operation Endgame beschlagnahmten Datenbank registriert waren.<\/p>\n<h2>Kunden im Visier von Europol<\/h2>\n<p>W\u00e4hrend die Ma\u00dfnahmen im Mai 2024 auf hochrangige Akteure abzielten, die Cyberkriminalit\u00e4t beg\u00fcnstigten, indem sie beispielsweise Ransomware einsetzten, zielt diese Folgeoperation auf eine andere Ebene.<\/p>\n<p>Die Strafverfolgungsbeh\u00f6rden gingen und gehen weiterhin gegen die Kriminellen vor, die die w\u00e4hrend der Operation Endgame abgeschalteten Dienste genutzt haben, und konzentrieren sich auf die Nachfrageseite des kriminellen \u00d6kosystems.<\/p>\n<p>Die Kunden von Crime-as-a-Service-Anbietern m\u00fcssen nun, laut Europol, die schmerzliche Lektion lernen, dass ihre pers\u00f6nlichen Daten nicht von diesen Cyberkriminellen gesch\u00fctzt wurden.<\/p>\n<p>Die Strafverfolgungsbeh\u00f6rden in allen beteiligten L\u00e4ndern haben die im Rahmen der Operation Endgame aufgedeckten Spuren verfolgt und konnten so Online-Personen und deren Benutzernamen mit realen Personen in Verbindung bringen. Mehrere Verd\u00e4chtige, die zur Vernehmung vorgeladen wurden, kooperierten mit den Beh\u00f6rden, indem sie die Untersuchung der auf ihren pers\u00f6nlichen Ger\u00e4ten gespeicherten digitalen Beweise erm\u00f6glichten.<\/p>\n<p>Mehrere Verd\u00e4chtige verkauften die von Smokeloader erworbenen Dienste mit einem Aufschlag weiter, was die Ermittlungen zus\u00e4tzlich interessant machte.\u00a0Einige der Verd\u00e4chtigen waren davon ausgegangen, dass sie nicht mehr im Visier der Strafverfolgungsbeh\u00f6rden stehen. Leider mussten sie dann aber feststellen, dass sie immer noch von Europol verfolgt werden.<\/p>\n<p>Die Operation Endgame geht weiter. Neue Aktionen werden auf der Website <em>operation-endgame.com<\/em> angek\u00fcndigt. Jeder, der Informationen hat, wird gebeten, die Beh\u00f6rden \u00fcber diese Website zu kontaktieren. Dar\u00fcber hinaus werden, so Europol, die an diesen und anderen Botnetzen beteiligten Verd\u00e4chtigen, die noch nicht verhaftet wurden, direkt f\u00fcr ihre Taten zur Rechenschaft gezogen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Europol und weitere Strafverfolger haben mit der \"Operation Endgame\" bereits 2024 Server beschlagnahmt und ein Botnetz abgeschaltet. Im Rahmen von Folgeermittlungen wurden jetzt f\u00fcnf Verd\u00e4chtige verhaftet. Weitere Beschuldigte werden im Rahmen dieser Operation zudem verh\u00f6rt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4023,4328],"class_list":["post-310520","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-recht","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310520","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310520"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310520\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310520"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310520"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310520"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}