新聞

跨國執法行動Operation Endgame於6月下旬發起最新一波活動,成功破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施,參與其中的民間企業組織裡,有一家是日本資安公司三井物產安全指引(Mitsui Bussan Secure Directions,MBSD),該公司透露,他們追蹤Amadey的活動長達6年,並公布調查結果

MBSD指出,Amadey從2022年開始成為網路犯罪生態圈廣泛使用的惡意程式傳遞工具,並在2025年達到高峰。2019年只有66種惡意程式利用Amadey,2020年為260種,但2021年種類成長超過4倍,達到了1,231種,之後2022年又增加約3倍,達3,500種,代表此時Amadey已成為主要的惡意程式散布基礎設施。

到了2023年,利用Amadey的惡意程式數量翻倍,達到8,360種,並於2025年達到高峰,有多達11,635種惡意程式藉此傳遞至受害電腦。

對於Amadey的基礎設施規模,MBSD這段期間總共發現741臺C2伺服器,每天在積極運作的C2伺服器數量在2023年達到高峰,最多一天有30臺在運作,但從2024年開始逐漸減少。這些C2伺服器持續運作的時間大多都很短,近6成一個月內會下線,另約有2成運作時間在2個月內結束,但也有極少數(2臺)例外,這些伺服器運作時間超過2年。