
In einer international abgestimmten Aktion haben die Generalstaatsanwaltschaft Frankfurt am Main und das Bundeskriminalamt (BKA) am 28. und 29. Mai 2024 mehrere der derzeit einflussreichsten Schadsoftware-Familien vom Netz genommen. Die Operation „Endgame“ wurde in Zusammenarbeit mit Strafverfolgungsbehörden aus den Niederlanden, Frankreich, Dänemark, Großbritannien, Österreich und den USA durchgeführt, unterstützt durch Europol und Eurojust. Auch Portugal, die Ukraine, die Schweiz, Litauen, Rumänien, Bulgarien und Armenien waren im Rahmen der Internationalen Rechtshilfe beteiligt.
Umfassende Maßnahmen weltweit
Koordiniert von der Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) und dem BKA wurden weltweit über 100 Server beschlagnahmt und mehr als 1.300 kriminell genutzte Domains unschädlich gemacht. Gegen einen identifizierten Betreiber und Administrator wurde ein Vermögensarrest in Höhe von 69 Millionen Euro erwirkt, und 99 Krypto-Wallets mit einem Gesamtvolumen von über 70 Millionen Euro wurden gesperrt. Zudem wurden zehn internationale Haftbefehle erlassen und vier Personen vorläufig festgenommen.
Durchsuchungen und Beweissicherung
Im Zuge der Maßnahmen fanden Durchsuchungen an 16 Objekten in Armenien, den Niederlanden, Portugal und der Ukraine statt, bei denen zahlreiche Beweismittel sichergestellt wurden. Diese Daten werden derzeit ausgewertet und könnten zu weiteren Ermittlungen führen. Die langwierigen und aufwendigen Ermittlungen führten in Deutschland zu Verfahren wegen des Verdachts der banden- und gewerbsmäßigen Erpressung sowie der Mitgliedschaft in einer kriminellen Vereinigung im Ausland.
Schlag gegen sechs Schadsoftware-Familien
Die aktuellen Maßnahmen richteten sich gegen die Gruppen hinter den sechs Schadsoftware-Familien IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot und Trickbot. Diese sogenannten „Dropper“ stehen in Verbindung mit mindestens 15 Ransomware-Gruppen und dienen Cyberkriminellen als Türöffner, um unbemerkt Opfersysteme zu infizieren und weitere Schadsoftware nachzuladen. Besonders gefährlich war die Schadsoftware Smokeloader, die seit über zehn Jahren existierte.
Internationale Zusammenarbeit als Schlüssel zum Erfolg
BKA-Vizepräsidentin Martina Link erklärte: „Mit der bislang größten internationalen Cyber-Polizeioperation ist den Strafverfolgungsbehörden ein bedeutender Schlag gegen die Cybercrime-Szene gelungen. Der Erfolg basiert auf Maßnahmen gegen Infrastrukturen, Akteure und ihre Finanzmittel und beeinträchtigt das Vertrauen innerhalb der Underground Economy erheblich. Wir werden Cybercrime weiterhin gemeinsam mit unseren nationalen und internationalen Partnern bekämpfen, um den Kriminellen ihre Arbeitsgrundlage zu entziehen.“
ZIT-Leiter Oberstaatsanwalt Dr. Benjamin Krause betonte: „Die internationale Kooperation der Strafverfolgungsbehörden zur Bekämpfung von Cybercrime funktioniert und wird ständig weiterentwickelt.“
Hinterlasse jetzt einen Kommentar