Le dropper et l’infostealer étaient souvent déployés ensemble, au point que Microsoft les considère comme une seule entité cybercriminelle.

Europol a annoncé, le 24 juin 2026, avoir coordonné, dans le cadre de l’opération Endgame, le démantèlement de l’infrastructure de trois logiciels malveillants : Amadey, StealC et SocGholish. Les autorités de six pays ont participé à cette action : Allemagne, Canada, Danemark, États-Unis, Pays-Bas, Royaume-Uni. Elles ont déconnecté 326 serveurs, 142 domaines, plus de 200 infrastructures C2, et saisi 27 millions d’identifiants volés.

Les forces de l’ordre concernées avaient déjà annoncé, le 18 juin 2026, la désactivation de SocGholish. Amadey est un dropper, distribué par hameçonnage, qui permet d’obtenir un accès initial à des appareils ; StealC est un infostealer particulièrement agressif. Les deux logiciels malveillants étaient souvent déployés ensemble, au point que Microsoft, qui a joué un rôle clé dans leur démantèlement, les considère comme une seule entité cybercriminelle.

Le géant du net précise qu’il a utilisé son modèle d’IA Copilot pour analyser les binaires malveillants du panneau C2 de StealC, ce qui lui a permis d’en prendre le contrôle. Présentée par Europol comme « la plus grande opération internationale jamais menée pour lutter contre les facilitateurs de rançongiciel », Endgame a déjà permis de déconnecter les infrastructures de nombreux logiciels malveillants.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.