BKA: Operation Endgame wird weitergehen
Operation Endgame: Erneut gefährliche Malware-Varianten vom Netz genommen
Das Bundeskriminalamt (BKA) hat gemeinsam mit internationalen Partnern die Infrastruktur des Infostealers Rhadamanthys zerschlagen - Rhadamanthys war eine der aktivsten Malware-as-a-Service-Plattformen
Schlag gegen Verbreitung von Ransomware: Deutschland und internationale Partner gehen gegen zwei der gefährlichsten Schadsoftware-Varianten vor. Die Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) - und das Bundeskriminalamt (BKA) haben in einer international abgestimmten Aktion gemeinsam mit Strafverfolgungsbehörden aus den Niederlanden, Frankreich, Dänemark, Belgien und den USA sowie mit Unterstützung durch Australien, Kanada, das Vereinigte Königreich, Europol und Eurojust einen der gefährlichsten Stealer und einen der meistgenutzten Trojaner weltweit unschädlich gemacht.
Der Fokus der internationalen Ermittlungen als Teil der Operation Endgame lag auf der Abschaltung der technischen Infrastruktur von Rhadamanthys, einem der führenden Stealer weltweit. Die Maßnahmen richteten sich gegen mehr als 1.000 täterseitig genutzte Server, davon über 180 in Deutschland. Die Strafverfolgungsbehörden konnten in diesem Zusammenhang kompromittierte Opferdaten im hohen zweistelligen Millionenbereich von über 650.000 Opfern sicherstellen und über Informationsplattformen der Öffentlichkeit zum individuellen Abgleich bereitstellen. Darüber hinaus wurden Maßnahmen gegen eine der wichtigsten Remote-Access-Trojan-Varianten, VenomRAT, erfolgreich umgesetzt.
Im Zuge der internationalen Ermittlungen ist eine Festnahme in Griechenland erfolgt. Elf Objekte wurden durchsucht, eins davon in Deutschland.
Darüber hinaus haben die Strafverfolgungsbehörden täterseitige Kryptowerte in Höhe von über 200 Millionen US-Dollar von führenden Kryptowährungsbörsen sperren lassen. Die Möglichkeiten der Cyberkriminellen, Gelder in den legalen Geldkreislauf einzubringen, werden dadurch erheblich eingeschränkt.
Den aktuellen Maßnahmen gingen aufwändige Ermittlungen in den beteiligten Staaten voraus. In Deutschland werden die Ermittlungen unter anderem wegen des Verdachts der Erpressung im besonders schweren Fall sowie der Mitgliedschaft in einer kriminellen Vereinigung im Ausland geführt.
Leiter der Abteilung Cybercrime Carsten Meywirth: "Wir haben die Reaktionen auf unsere erfolgreichen Maßnahmen der vergangenen beiden Jahre genau beobachtet. Das Risiko für Cyberkriminelle durch Strafverfolgungsbehörden identifiziert zu werden ist erheblich gestiegen. Wir gehen gegen die Kriminellen selbst und ihre Infrastruktur vor. Wir entziehen ihnen ihre finanziellen Mittel und machen deutlich, dass wir Ransomware auch in Zukunft mit allen uns zur Verfügung stehenden Mitteln verfolgen werden. Wir tragen so einen wichtigen Teil zur aktiven Cyberabwehr bei und setzen dem arbeitsteiligen Handeln im Cybercrime-as-a-service-Ökosystem ein starkes Netzwerk von Strafverfolgungsbehörden entgegen. Die Operation Endgame wird weitergehen."
ZIT-Leiter Oberstaatsanwalt Dr. Benjamin Krause: "Die Operation Endgame steht seit 2024 sinnbildlich für die Strategie der Strafverfolgungsbehörden bei der Bekämpfung von organisierter Cybercrime: Identifizierung der Tatverdächtigen, Beschlagnahme der digitalen Tatmittel und Abschöpfung der digitalen Taterträge. Entscheidend für den Erfolg ist neben der ständigen Anpassung der Maßnahmen an Fortentwicklungen der Täterseite vor allem die internationale Kooperation der Strafverfolgungsbehörden. Beides wird in der Operation Endgame fortlaufend ausgebaut und vertieft."
Cybercrime-as-a-service-Ökosystem
Informationen für Opfer:
Seit Mai 2024 unterstützt das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Endgame-Partner, bei den jetzt durchgeführten Maßnahmen der OP-Endgame insbesondere durch gezielte Warnung der Provider der infizierten Opfersysteme. Weitere Informationen zum Thema Botnetze sowie Steckbriefe zu den Schadsoftware-Varianten mit Hinweisen zur Bereinigung infizierter Systeme sind auf der BSI-Webseite abrufbar:
https://www.bsi.bund.de/dok/botnetz-provider-info.
Die niederländischen Behörden bieten im Internet unter www.politie.nl/en/topics/check-your-hack.html für jedermann die Möglichkeit, zu überprüfen, ob eigene Login-Credentials (beispielsweise E-Mail-Adressen und Passwörter) kompromittiert sind. Eine weitere Möglichkeit hierfür bietet das Portal www.haveibeenpwned.com.
Weitere Informationen zur Operation Endgame sowie eine digitale Pressemappe finden Sie auf der BKA-Webseite unter: www.bka.de/Endgame. (Bundeskriminalamt: ra)
eingetragen: 25.11.25