Rhadamanthys Infostealer Művelet Megtorpantása: A Kiberbűnözők Szolgáltatása Megszűnt

nov 12, 2025 | Tech

A Rhadamanthys infostealer egy olyan kártevő, amely hitelesítő adatokat és böngészőből, e-mail kliensekből, valamint más alkalmazásokból származó autentikációs sütiket lop el. Ez a malware-as-a-service (MaaS) modellben működő rosszindulatú program az utóbbi időben jelentős figyelmet kapott, azonban legutóbbi fejlemények szerint a működését sikerült megzavarni, és számos bűnözői “ügyfél” elvesztette hozzáférését a szervereihez.

Mi az a Rhadamanthys infostealer?

A Rhadamanthys egy információlopó (infostealer) típusú malware, amely elsősorban az alábbiakat célozza meg:

  • Böngészőkben tárolt jelszavak és hitelesítő adatok
  • E-mail kliensekből származó bejelentkezési információk
  • Más alkalmazásokban tárolt autentikációs sütik és adatok

A fertőzés általában olyan kampányokon keresztül terjed, amelyek szoftverfeltöréseknek (crackeknek), YouTube videóknak vagy rosszindulatú keresési hirdetéseknek álcázzák magukat. Így a felhasználók könnyen áldozatul eshetnek a kártevőnek anélkül, hogy tudnának róla.

A Rhadamanthys mint szolgáltatás – előfizetéses modell

A Rhadamanthys malware-t fejlesztői előfizetéses rendszerben kínálják a kiberbűnözők számára. Ez azt jelenti, hogy az ügyfelek havi díjat fizetnek a következő szolgáltatásokért:

  • Hozzáférés a malware-hez
  • Támogatás és frissítések
  • Webes kezelőfelület (web panel), ahol az ellopott adatokat gyűjtik és kezelik

Ez a modell lehetővé teszi, hogy még kevésbé technikai tudással rendelkező bűnözők is hatékonyan használják a kártevőt, miközben a fejlesztők folyamatos bevételhez jutnak.

A művelet megzavarása és annak következményei

Kiberbiztonsági kutatók, köztük az ismert g0njxa és Gi7w0rm monitorozták a Rhadamanthys műveletet, és jelentéseik szerint az üzemeltetők arról számoltak be, hogy a rendőrség hozzáférést szerzett webes kezelőfelületeikhez. Több “ügyfél” is arról számolt be egy hackerközösségi fórumon, hogy elvesztették SSH hozzáférésüket szervereikhez.

“Ha nem tudsz bejelentkezni jelszóval, akkor a szerver belépési módja tanúsítvány alapúra változott. Kérlek ellenőrizd ezt, és ha igaz, azonnal telepítsd újra a szervert és töröld az összes nyomot, mert a német rendőrség lépéseket tesz.” – írta egyik felhasználó.

Egy másik előfizető hasonló problémákat tapasztalt:

“Megerősítem, hogy illetéktelenek jártak a szerveremen és törölték a jelszót. A root szerver belépés kizárólag tanúsítvány alapú lett, ezért azonnal töröltem mindent és leállítottam a szervert. Akik manuálisan telepítették a malware-t, valószínűleg megúszták, de akik az ‘okos panelen’ keresztül telepítettek, azok súlyosan megszenvedték.”

Kibervédelmi szakértők véleménye és feltételezett háttér

A Rhadamanthys fejlesztője egy üzenetben azt állította, hogy valószínűleg a német rendőrség áll az incidens mögött. Ezt alátámasztja az is, hogy az EU adatközpontjaiban tárolt web panelekhez német IP-címekről történtek bejelentkezések közvetlenül azelőtt, hogy a bűnözők elvesztették hozzáférésüket.

A g0njxa elmondta a BleepingComputernek, hogy a malware művelet Tor onion oldalai is offline állapotba kerültek. Bár jelenleg nincs rajtuk rendőrségi lefoglalási értesítés (seizure banner), így nem teljesen világos, pontosan ki állhat az akció mögött.

Kapcsolódás az Operation Endgame művelethez

Több kutató szerint ez az incidens összefügghet az Operation Endgame nevű folyamatos rendőrségi akcióval, amely kifejezetten malware-as-a-service szolgáltatások elleni fellépést célozza. Az Operation Endgame számos hasonló műveletet már sikeresen megzavart vagy felszámolt korábban:

  • Ransomware infrastruktúrák elleni támadások
  • AVCheck oldal
  • SmokeLoader
  • DanaBot
  • IcedID
  • Pikabot
  • Trickbot
  • Bumblebee
  • SystemBC malware műveletek

Az Operation Endgame hivatalos weboldalán jelenleg egy visszaszámláló látható, amely szerint újabb akciókról csütörtökön fognak tájékoztatást adni.

Hatósági reakciók és további információk

A BleepingComputer megkereste a német rendőrséget, az Europolt és az FBI-t is további információkért, azonban eddig nem érkezett válasz egyik szervezettől sem.

Záró gondolatok – Mit tanulhatunk ebből?

A Rhadamanthys infostealer művelet megzavarása fontos mérföldkő lehet a kiberbűnözés elleni harcban. Ez jól mutatja, hogy még a jól szervezett malware-as-a-service rendszereket is képesek hatékonyan megtámadni és megbénítani a hatóságok. Ugyanakkor ez figyelmeztetés minden vállalatnak és felhasználónak arra vonatkozóan is, hogy mennyire fontos naprakész védelem alkalmazása és óvatos hozzáállás minden letöltött szoftverrel kapcsolatban.

Ha szeretné követni a legfrissebb kibervédelmi híreket és elemzéseket, maradjon velünk!

Forrás: https://www.bleepingcomputer.com/news/security/rhadamanthys-infostealer-disrupted-as-cybercriminals-lose-server-access/

Noah Hawley új, kilenc számjegyű szerződést kötött az FX és a Disney Entertainment Television hálózattal

Noah Hawley, az FX csatorna kreatív zsenije és az Alien: Earth című sci-fi drámasorozat alkotója, továbbra is szoros együttműködésben marad a hálózattal és a Disney Entertainment Televisionnel. A tehetséges producer és író nemrégiben egy új, átfogó szerződést írt alá,...

The Drive AI: A NotebookLM versenytárs, amely forradalmasítja a fájlkezelést

Az elmúlt időszakban számos NotebookLM alternatívát próbáltam ki, de egyik sem érte el igazán azt a szintet, amit a Google fejlesztése nyújt. Ám egy eszköz, a The Drive AI, újraértékelésre késztetett, és most megosztom veletek, miért érdemes rá figyelni. Mi az a The...

Forradalmi mikrohullámú neurális hálózat-chip: a jövő számítástechnikája

A Cornell Egyetem kutatói egy teljesen új típusú mikrochipet fejlesztettek ki, amely a hagyományos digitális áramkörök helyett mikrohullámokat használ a műveletek végrehajtására. Ez az innovatív processzor nemcsak gyorsabb, mint a jelenlegi CPU-k, hanem egyben az első...

Új ausztrál méhfaj felfedezése: Megachile lucifer, a kis ördögi szarvakkal rendelkező méh

Ausztrál kutatók egy különleges, eddig ismeretlen méhfajt azonosítottak, amely apró, ördögi szarvakkal rendelkezik az arcán. Ez a jellegzetes megjelenés ihlette a faj játékos, pokoli nevét: Megachile lucifer. A felfedezés jelentős mérföldkő az ausztrál őshonos méhek...

Kína fiataljai a takarékosságot választják a fogyasztás helyett – gazdasági kihívások és jövőbeli kilátások

Kína jelenleg számos gazdasági nehézséggel küzd, és a kormány egyik fő célja, hogy a következő generáció, azaz a fiatal fogyasztók növeljék kiadásaikat az ország gazdasági fellendítése érdekében. Azonban ez a törekvés egyelőre nem hoz eredményt, mivel a fiatalok...

Globális partnerség a kikötők karbonsemlegesítéséért – C40, IFC és IAPH együttműködése

Rio de Janeiro, Brazília, 2025. november 4. – A C40 Cities, az International Finance Corporation (IFC) és az International Association of Ports and Harbors (IAPH) közösen jelentette be a világ első ilyen jellegű partnerségét a C40 Világ Polgármesterek...

Yaa’kub Ira Vijandre esete: Politikai fogoly az Egyesült Államokban a szólásszabadságért

Yaa’kub Ira Vijandre, egy Arlingtonból, Texasból származó fotóriporter és DACA kedvezményezett, jelenleg az Egyesült Államokban az Immigration and Customs Enforcement (ICE) fogságában van pusztán azért, mert Instagramon kifejezte véleményét és támogatását bizonyos...

Florence Pugh tapasztalatai az intimitás koordinátorokkal: pozitív és negatív élmények

Florence Pugh, a nemzetközileg elismert színésznő, nemrégiben őszintén mesélt az intimitás koordinátorokkal kapcsolatos tapasztalatairól a Louis Theroux Podcastban. A beszélgetés során kifejtette, hogy miközben voltak fantasztikus és hatékony szakemberek, akikkel...

Wendy’s több száz amerikai éttermet zár be a csökkenő bevételek miatt

A Wendy's, az egyik legismertebb amerikai gyorsétteremlánc, jelentős átalakításokat tervez az Egyesült Államokban. A vállalat bejelentette, hogy a következő hónapokban több száz éttermét bezárja, mivel a bevételek és a profitok folyamatosan csökkennek. Az okokat...

VR marketing 2025-ben: Új lehetőségek vagy csak látványos játék?

A virtuális valóság (VR) technológiája már évtizedek óta jelen van, mégsem veszítette el izgalmát. Ahogy belépünk 2025-be, sokan még mindig kérdőjelezik meg: vajon a VR csupán egy látványos kütyü, egy játék a gamerek és technológia rajongók számára, vagy valóban egy...