İyi HaberLaw EnforcementBotnet Takedown

Amadey & StealC Takedown: Europol + Microsoft + ESET + Bitdefender Ortak Operasyonu — 'Cybercrime Assembly Line'...

📅 24 Haz 2026  ·  📰 Europol / Microsoft / The Hacker News  ·  🎯 Amadey + StealC altyapısı (suç şebekesi)  ·  TLP:WHITE

Europol
Operation
24 Haziran'da koordineli bir kolluk operasyonu, Amadey loader botnet'i ve StealC info-stealer altyapısını dağıttı. Operasyona Europol başkanlığında Microsoft, ESET, Bitdefender, Bitsight gibi özel sektör firmaları katıldı. Europol: 'Siber suçluların fidye yazılımı, finansal dolandırıcılık ve kritik altyapı saldırıları için kullandığı montaj hatlarını parçalama hedefimizdi.' Amadey loader 2018'den beri aktif, StealC son 18 ayda kripto+banka odaklı bilgi hırsızı olarak yükselişteydi.

24 Haziran 2026'da koordineli bir kolluk operasyonu Amadey loader botnet'i ve StealC info-stealer altyapısını dağıttı. Operasyon Europol başkanlığında yürütüldü; Microsoft, ESET, Bitdefender, Bitsight gibi özel sektör güvenlik şirketleri analiz + altyapı tespiti katkısı sağladı.

Europol açıklaması: 'Siber suçluların fidye yazılımı, finansal dolandırıcılık ve kritik altyapı saldırıları için kullandığı montaj hatlarını dağıtmaktı.'

Amadey loader 2018'den beri aktif; ilk aşama dropper olarak diğer kötü amaçlı yazılımları (Redline, Vidar, StealC) hedef sisteme indiriyordu. StealC son 18 ayda kripto cüzdan + tarayıcı + banka oturum çerezi hırsızlığında öne çıkan modern info-stealer.

İyi haber tarafı: bu takedown sonrası birkaç hafta-ay boyunca Amadey/StealC tabanlı saldırılarda düşüş bekleniyor. Ancak suç ekosistemi hızlı adapte oluyor — alternatif loader+stealer kombinasyonları (Smoke Loader + Lumma; PrivateLoader + RisePro) zaten boşluğu doldurmak için hazır.

▸ ÖNERİLEN AKSİYONLAR
Amadey/StealC IoC'leri (C2 domain + IP + dropper hash'leri) Europol'ün takedown sonrası açıkladığı listeden SIEM/EDR'a ekle
Tarihsel: son 6 ayın Amadey/StealC trafiğini araştır — kalıcı varlık tespiti için
Alternative loader/stealer ailelerine (Lumma, RisePro, Vidar) odaklı detection güncelle — boşluğu dolduran aktörler