Opération Endgame : Europol coordonne le démantèlement d’Amadey et de StealC
Articles du même auteur :
1
4
Europol a annoncé, le 24 juin 2026, avoir coordonné, dans le cadre de l’opération Endgame, le démantèlement de l’infrastructure de trois logiciels malveillants : Amadey, StealC et SocGholish. Les autorités de six pays ont participé à cette action : Allemagne, Canada, Danemark, États-Unis, Pays-Bas, Royaume-Uni. Elles ont déconnecté 326 serveurs, 142 domaines, plus de 200 infrastructures C2, et saisi 27 millions d’identifiants volés.
Les forces de l’ordre concernées avaient déjà annoncé, le 18 juin 2026, la désactivation de SocGholish. Amadey est un dropper, distribué par hameçonnage, qui permet d’obtenir un accès initial à des appareils ; StealC est un infostealer particulièrement agressif. Les deux logiciels malveillants étaient souvent déployés ensemble, au point que Microsoft, qui a joué un rôle clé dans leur démantèlement, les considère comme une seule entité cybercriminelle.
Le géant du net précise qu’il a utilisé son modèle d’IA Copilot pour analyser les binaires malveillants du panneau C2 de StealC, ce qui lui a permis d’en prendre le contrôle. Présentée par Europol comme « la plus grande opération internationale jamais menée pour lutter contre les facilitateurs de rançongiciel », Endgame a déjà permis de déconnecter les infrastructures de nombreux logiciels malveillants.