23 ago 2026

Operación Endgame: Desmanteladas tres grandes redes de malware y bloquean millones en cripto

Una operación internacional ha desmantelado infraestructuras vinculadas a los programas maliciosos (malware) SocGholish, Amadey y StealC, utilizados para distribuir programas de secuestro de datos y fraude informático, en una acción que permitió además bloquear criptomonedas de origen criminal valoradas en más de 41 millones de euros.

Operación Endgame.png

La operación denominada Endgame reunió durante dos semanas a las fuerzas de seguridad

La operación, denominada Endgame, reunió durante dos semanas a las fuerzas de seguridad de Canadá, Dinamarca, Alemania, Países Bajos, Reino Unido y Estados Unidos, junto a Microsoft y otras empresas, para interrumpir las herramientas que los ciberdelincuentes usan para lanzar ataques contra empresas, administraciones e infraestructuras críticas.

Las autoridades actuaron contra 326 servidores y 142 dominios utilizados para distribuir los malware y recuperaron 27 millones de credenciales de acceso robadas, según informó Europol este miércoles.

Los programas desmantelados formaban parte del modelo conocido como “ciberdelincuencia como servicio”, mediante el cual grupos criminales alquilan o venden herramientas a otros delincuentes para facilitar ataques informáticos.

Entre ellos figuraba SocGholish, que se propagaba a través de falsas actualizaciones de navegadores distribuidas desde páginas comprometidas, muchas de ellas creadas con WordPress, y una vez instalado, permitía a los atacantes acceder al sistema infectado e introducir programas más peligrosos, incluido aquellos destinados a la extorsión digital.

La operación permitió además limpiar 14.971 sitios web infectados, entre ellos páginas de restaurantes, talleres mecánicos y otros pequeños negocios.

Las autoridades vinculan SocGholish al grupo criminal ruso Evil Corp, relacionado anteriormente con los programas Zeus y Dridex, así como con operaciones de ransomware y blanqueo de capitales.

También fueron desmanteladas infraestructuras asociadas a StealC, especializado en el robo de contraseñas, credenciales e identidades digitales para su venta o uso fraudulento, y a Amadey, una herramienta utilizada para introducir un programa maligno adicional en sistemas ya comprometidos.

Según datos recopilados por Microsoft, ambos programas estuvieron relacionados con más de 140.000 ordenadores infectados en todo el mundo durante las dos primeras semanas de mayo.

Fuente: EFE

Más contenido de esta sección
Detrás de los muros del Observatorio Naval de EEUU (USNO), conocido por albergar la residencia del vicepresidente estadounidense, relojes atómicos, telescopios centenarios y científicos ayudan a determinar con precisión dónde está una persona o un objeto y en qué momento exacto.
¿Quién es Xu Yangtian? Que los propios empleados de Shein no reconocieran a su jefe es una señal inequívoca del secretismo que siempre ha rodeado al fundador de la popular plataforma de ‘moda rápida’, que saldrá a bolsa en cuestión de días en Hong Kong tras años de espera, vaivenes y polémicas.
El descanso anual del rey británico Carlos III en el castillo de Balmoral, en el noreste de Escocia, se ha visto sacudido por el inesperado anuncio del regreso de los duques de Sussex, Enrique y Meghan, al Reino Unido, un retorno a medias tintas que puede reabrir viejas brechas en la familia real.
Al menos 57 mujeres fueron víctimas de feminicidio en Bolivia en lo que va de año y dos de esos sucesos ocurrieron en los últimos siete días, según información de la Fiscalía General del Estado.
Dos chicos saltan y gesticulan, se miran fijamente a los ojos y uno lanza una mueca final contundente: es el fin de esta batalla de “farmear aura” en México. Hay un ganador, todos aplauden.
Una jueza federal estadounidense anuló el viernes la suspensión de los trámites de visa para la residencia permanente en Estados Unidos impuesta en enero a 75 países, asestando otro golpe a la agenda antiinmigratoria de Donald Trump.