Por qué importa
Estos tres malware funcionan como piezas de una línea de ensamblaje criminal: Amadey y SocGholish son "cargadores" que infectan dispositivos, mientras que StealC roba contraseñas, cookies, billeteras de criptomonedas y otros datos sensibles. Al eliminar servidores compartidos, se corta un eslabón crítico que usaban tanto para distribuir ransomware como para realizar fraudes financieros.
El dato clave
- 326 servidores y 142 dominios desmantelados.
- 14.971 sitios web infectados (principalmente WordPress) limpiados.
- 47 millones de dólares en criptomonedas congelados (no recuperados, pero fuera de circulación).
- 27 millones de credenciales recuperadas de más de 385.000 sistemas comprometidos.
- Cero arrestos hasta ahora.
Entre líneas
La operación combinó inteligencia artificial (Microsoft analizó el código de Amadey y StealC para descubrir que compartían infraestructura) con una estrategia legal novedosa: usar la ley antimafia estadounidense RICO contra la red, no solo contra un grupo. Aun así, expertos advierten que este tipo de golpes suelen ser temporales; los criminales suelen reconstruir su infraestructura en semanas.
Lo que dicen
EUROPOL calificó la acción como "un duro golpe a la línea de ensamblaje del cibercrimen". Bitdefender señaló que demuestra el poder de la colaboración público-privada. Microsoft destacó que es la primera vez que usan RICO para atacar múltiples herramientas que operan en conjunto.
Qué sigue
Las autoridades seguirán monitoreando la red para evitar que los operadores reconstruyan los servidores. Los 27 millones de credenciales recuperadas serán analizadas y, en muchos casos, notificadas a los afectados a través de servicios como Have I Been Pwned. La operación continúa abierta.