La Policía Nacional Holandesa anunció haber obtenido
«acceso completo» a todos los servidores utilizados por los ladrones de
información Redline y Meta, dos de las herramientas de cibercrimen más utilizadas en Internet.
Los Infostealer son una importante amenaza a la ciberseguridad, a menudo vendido como una herramienta de malware como servicio, que infecta los dispositivos de las víctimas para recopilar información como detalles de tarjetas de crédito y datos de contraseñas autocompletadas en el navegador.
Meta (no confundir con MetaStealer) es (¿era?) un proyecto de malware de robo de información de Windows más nuevo, anunciado en 2022 y comercializado como una «versión mejorada» de Redline.
Los delincuentes que utilizan el malware luego agrupan la información en registros que se venden en mercados de credenciales a estafadores y a otros delincuentes que intentan infiltrarse en cualquier organización cuyos datos de inicio de sesión hayan sido expuestos.
El lunes, la Policía Nacional Holandesa (junto con el FBI y otras agencias asociadas en Estados Unidos, Australia y el Reino Unido) anunció que desbarató los servidores de estos dos ladrones de información. La policía ha publicado el sitio web Operación Magnus, que tiene un cronómetro que promete «más noticias» mañana martes al mediodía (hora local holandesa).
Un vídeo en el sitio que imita los propios anuncios de los delincuentes dice
que la policía ha proporcionado una
«actualización final para las versiones de Redline y Meta», explicando
que la operación internacional
«obtuvo acceso completo a todos los servidores Redline y Meta».
El video muestra el alcance de este acceso, mostrando varios paneles de
administrador, el código fuente del malware y también enumera lo que parecen
ser muchas docenas de nombres de usuario para personas que usan la herramienta
de malware como servicio.
«Se notificará a las partes involucradas y se están llevando a cabo
acciones legales», afirma el sitio, mientras que el video agrega, junto con un gráfico de
manos esposadas:
«Gracias por instalar esta actualización. Esperamos verte pronto».
Fuente:
The Record Media

