Rhadamanthys Infostealer Művelet Megtorpantása: A Kiberbűnözők Szolgáltatása Megszűnt

nov 12, 2025 | Tech

A Rhadamanthys infostealer egy olyan kártevő, amely hitelesítő adatokat és böngészőből, e-mail kliensekből, valamint más alkalmazásokból származó autentikációs sütiket lop el. Ez a malware-as-a-service (MaaS) modellben működő rosszindulatú program az utóbbi időben jelentős figyelmet kapott, azonban legutóbbi fejlemények szerint a működését sikerült megzavarni, és számos bűnözői “ügyfél” elvesztette hozzáférését a szervereihez.

Mi az a Rhadamanthys infostealer?

A Rhadamanthys egy információlopó (infostealer) típusú malware, amely elsősorban az alábbiakat célozza meg:

  • Böngészőkben tárolt jelszavak és hitelesítő adatok
  • E-mail kliensekből származó bejelentkezési információk
  • Más alkalmazásokban tárolt autentikációs sütik és adatok

A fertőzés általában olyan kampányokon keresztül terjed, amelyek szoftverfeltöréseknek (crackeknek), YouTube videóknak vagy rosszindulatú keresési hirdetéseknek álcázzák magukat. Így a felhasználók könnyen áldozatul eshetnek a kártevőnek anélkül, hogy tudnának róla.

A Rhadamanthys mint szolgáltatás – előfizetéses modell

A Rhadamanthys malware-t fejlesztői előfizetéses rendszerben kínálják a kiberbűnözők számára. Ez azt jelenti, hogy az ügyfelek havi díjat fizetnek a következő szolgáltatásokért:

  • Hozzáférés a malware-hez
  • Támogatás és frissítések
  • Webes kezelőfelület (web panel), ahol az ellopott adatokat gyűjtik és kezelik

Ez a modell lehetővé teszi, hogy még kevésbé technikai tudással rendelkező bűnözők is hatékonyan használják a kártevőt, miközben a fejlesztők folyamatos bevételhez jutnak.

A művelet megzavarása és annak következményei

Kiberbiztonsági kutatók, köztük az ismert g0njxa és Gi7w0rm monitorozták a Rhadamanthys műveletet, és jelentéseik szerint az üzemeltetők arról számoltak be, hogy a rendőrség hozzáférést szerzett webes kezelőfelületeikhez. Több “ügyfél” is arról számolt be egy hackerközösségi fórumon, hogy elvesztették SSH hozzáférésüket szervereikhez.

“Ha nem tudsz bejelentkezni jelszóval, akkor a szerver belépési módja tanúsítvány alapúra változott. Kérlek ellenőrizd ezt, és ha igaz, azonnal telepítsd újra a szervert és töröld az összes nyomot, mert a német rendőrség lépéseket tesz.” – írta egyik felhasználó.

Egy másik előfizető hasonló problémákat tapasztalt:

“Megerősítem, hogy illetéktelenek jártak a szerveremen és törölték a jelszót. A root szerver belépés kizárólag tanúsítvány alapú lett, ezért azonnal töröltem mindent és leállítottam a szervert. Akik manuálisan telepítették a malware-t, valószínűleg megúszták, de akik az ‘okos panelen’ keresztül telepítettek, azok súlyosan megszenvedték.”

Kibervédelmi szakértők véleménye és feltételezett háttér

A Rhadamanthys fejlesztője egy üzenetben azt állította, hogy valószínűleg a német rendőrség áll az incidens mögött. Ezt alátámasztja az is, hogy az EU adatközpontjaiban tárolt web panelekhez német IP-címekről történtek bejelentkezések közvetlenül azelőtt, hogy a bűnözők elvesztették hozzáférésüket.

A g0njxa elmondta a BleepingComputernek, hogy a malware művelet Tor onion oldalai is offline állapotba kerültek. Bár jelenleg nincs rajtuk rendőrségi lefoglalási értesítés (seizure banner), így nem teljesen világos, pontosan ki állhat az akció mögött.

Kapcsolódás az Operation Endgame művelethez

Több kutató szerint ez az incidens összefügghet az Operation Endgame nevű folyamatos rendőrségi akcióval, amely kifejezetten malware-as-a-service szolgáltatások elleni fellépést célozza. Az Operation Endgame számos hasonló műveletet már sikeresen megzavart vagy felszámolt korábban:

  • Ransomware infrastruktúrák elleni támadások
  • AVCheck oldal
  • SmokeLoader
  • DanaBot
  • IcedID
  • Pikabot
  • Trickbot
  • Bumblebee
  • SystemBC malware műveletek

Az Operation Endgame hivatalos weboldalán jelenleg egy visszaszámláló látható, amely szerint újabb akciókról csütörtökön fognak tájékoztatást adni.

Hatósági reakciók és további információk

A BleepingComputer megkereste a német rendőrséget, az Europolt és az FBI-t is további információkért, azonban eddig nem érkezett válasz egyik szervezettől sem.

Záró gondolatok – Mit tanulhatunk ebből?

A Rhadamanthys infostealer művelet megzavarása fontos mérföldkő lehet a kiberbűnözés elleni harcban. Ez jól mutatja, hogy még a jól szervezett malware-as-a-service rendszereket is képesek hatékonyan megtámadni és megbénítani a hatóságok. Ugyanakkor ez figyelmeztetés minden vállalatnak és felhasználónak arra vonatkozóan is, hogy mennyire fontos naprakész védelem alkalmazása és óvatos hozzáállás minden letöltött szoftverrel kapcsolatban.

Ha szeretné követni a legfrissebb kibervédelmi híreket és elemzéseket, maradjon velünk!

Forrás: https://www.bleepingcomputer.com/news/security/rhadamanthys-infostealer-disrupted-as-cybercriminals-lose-server-access/

Klímacsúcs kihívásai: Az USA hiánya és Brazília ambiciózus tervei a COP tárgyalásokon

A legutóbbi COP klímakonferencia különösen nehéz helyzetbe került, mivel a világ legnagyobb gazdasága, az Egyesült Államok, nem vesz részt az eseményen. Ez jelentős kihívást jelent a nemzetközi közösség számára, amely egyre sürgetőbben igyekszik előrelépni a...

Apple TV jövője: eredeti tartalmakra fókuszálva, nem felvásárlásokkal

Az Apple TV 2019-es indulása óta folyamatosan viták tárgya, hogy vajon valódi streaming szolgáltatásként kíván-e megjelenni a piacon, vagy inkább egyfajta „presztízsprojektként” funkcionál, amely elsősorban más Apple-termékek értékesítését támogatja. A közelmúltban...

Az USA és Kína kereskedelmi feszültségeinek enyhítése: Trump és Xi Jinping megállapodásai

Az elmúlt időszakban jelentős előrelépések történtek az Egyesült Államok és Kína közötti kereskedelmi feszültségek enyhítésében. A két ország vezetői, Donald Trump amerikai elnök és Hszi Csin-ping kínai elnök egy múlt havi csúcstalálkozó után több fontos döntést...

Ősi mocsári élőhelyek és fosszíliák: A Murgon lelőhely művészi rekonstrukciója

A paleontológia világában ritkán nyílik lehetőség arra, hogy egy ősi élőhelyet ne csak kövületek formájában ismerjünk meg, hanem vizuálisan is elképzelhessük annak egykori valóságát. A Murgon fosszilis lelőhely legújabb művészi rekonstrukciója éppen ezt teszi...

Techcégek AI-adatközpont finanszírozása: Adósság és növekedési kihívások

Az elmúlt hónapokban a technológiai szektorban jelentős változásokat tapasztalhatunk az AI fejlesztések finanszírozásában. A Bank of America friss kutatása rávilágít arra, hogy a nagy techvállalatok, mint a Meta, Oracle, Amazon, Alphabet és Microsoft, rekordösszegű...

Donald Trump az amerikai munkaerőpiacról és az H1-B vízumprogramról

Donald Trump, az Egyesült Államok korábbi elnöke a Fox News-nak adott interjújában részletesen kifejtette véleményét az amerikai munkaerőpiac helyzetéről, valamint az H1-B szakmunkás vízumprogram fontosságáról. Az interjú kedden este került adásba, és számos fontos...

Az 50 éves jelzáloghitel: megoldás vagy csapda a lakhatási válságban?

Nem sokkal azután, hogy Donald Trump pártja több fontos választási vereséget szenvedett el, amelyek középpontjában az életköltségek növekedése állt, az amerikai elnök egy új, merész ötlettel állt elő: az 50 éves futamidejű jelzáloghitel lehetőségével. Célja, hogy...

Noah Hawley új, kilenc számjegyű szerződést kötött az FX és a Disney Entertainment Television hálózattal

Noah Hawley, az FX csatorna kreatív zsenije és az Alien: Earth című sci-fi drámasorozat alkotója, továbbra is szoros együttműködésben marad a hálózattal és a Disney Entertainment Televisionnel. A tehetséges producer és író nemrégiben egy új, átfogó szerződést írt alá,...

The Drive AI: A NotebookLM versenytárs, amely forradalmasítja a fájlkezelést

Az elmúlt időszakban számos NotebookLM alternatívát próbáltam ki, de egyik sem érte el igazán azt a szintet, amit a Google fejlesztése nyújt. Ám egy eszköz, a The Drive AI, újraértékelésre késztetett, és most megosztom veletek, miért érdemes rá figyelni. Mi az a The...

Forradalmi mikrohullámú neurális hálózat-chip: a jövő számítástechnikája

A Cornell Egyetem kutatói egy teljesen új típusú mikrochipet fejlesztettek ki, amely a hagyományos digitális áramkörök helyett mikrohullámokat használ a műveletek végrehajtására. Ez az innovatív processzor nemcsak gyorsabb, mint a jelenlegi CPU-k, hanem egyben az első...