欧洲刑警组织(Europol)近日主导了一项代号为“Endgame”的联合执法行动,针对为犯罪分子提供网络犯罪即服务(CaaS)的基础设施进行打击。此次行动由加拿大、丹麦、德国、荷兰和美国的执法机构共同参与,共对326台服务器和142个域名采取行动,查获价值约4700万美元的非法加密货币,并追回超过2700万条被盗凭证。
行动背景与规模
“Endgame”行动聚焦于三类关键的CaaS恶意软件:SocGholish、Amadey和StealC。这些恶意软件被广泛用于收集受害者的信息和敏感数据,构成网络犯罪生态的重要一环。执法机构通过协调行动,成功切断了这些恶意软件的部分基础设施,预计将显著提升网络犯罪的门槛。此次查获的加密货币价值约4700万美元,据分析可能来自勒索软件收益、数据买卖及欺诈活动。
CaaS恶意软件与威胁
SocGholish(又称FakeUpdates)是一种通过虚假浏览器更新传播的恶意软件,常被用于初始访问渗透。Amadey则是一种模块化恶意软件,常被用于部署勒索软件或信息窃取器。StealC是一种相对较新的信息窃取木马,专门针对浏览器中的密码、Cookies和加密货币钱包凭证。这些CaaS服务的低价和易用性使得非技术犯罪分子也能实施大规模攻击,而“Endgame”行动直接打击了其背后的托管和分发网络。
对加密市场的影响
尽管此次行动主要针对网络犯罪基础设施,但对加密货币市场的间接影响不可忽视。短期来看,查获的4700万美元加密货币可能被执法机构拍卖或托管,但量级较小,对市场流动性影响有限。更重要的是,该行动向暗网市场和CaaS提供商发出强烈信号:执法机构已具备跨链追踪和协调跨境执法的能力。这可能促使部分犯罪分子将资产转向隐私性更强的加密货币或混币服务,同时增加合规交易所的监管负担。长期而言,执法行动的常态化有望降低因CaaS导致的加密资产盗刷事件,有利于行业健康发展。
总体而言,“Endgame”行动展示了全球执法机构在打击加密犯罪方面的协作效率,也为加密市场参与者提供了更清晰的安全预期。投资者应关注后续执法公告对特定恶意软件C2服务器的查封情况,以及可能引发的暗网服务迁移趋势。

