Operation Endgame、Rhadamanthys、Venom RAT、Elysiumボットネットを世界的な取り締まりで解体
公開日: November 13, 2025 at 11:11 AM
News Article

コンテンツ
Operation Endgameと名付けられた大規模な国際法執行作戦が、Rhadamanthys Stealer、Venom RAT、Elysiumボットネットなどの重要なマルウェアファミリーを成功裏に撲滅しました。この協調作戦はEuropolとEurojustが主導し、2025年11月10日から13日にかけて実施され、犯罪サイバーインフラの解体と世界的なランサムウェア支援者との戦いを目的とした継続的なキャンペーンの最新段階を示しています。\n\n当局は1,025台以上のサーバーを停止し、これらのサイバー犯罪ネットワークに関連する20のドメインを押収しました。重要な進展の一つは、11月3日にギリシャでVenom RATの主要容疑者が逮捕されたことで、マルウェアの運用能力を大きく損なう重要な一歩となりました。Europolは、このマルウェアインフラが数十万台の感染デバイスに影響を及ぼし、数百万の盗まれた認証情報を保有していたと強調しました。多くの被害者は自分のシステムが侵害されていることに気づいていませんでした。\n\nEuropolが言及したElysiumボットネットについては不明瞭な点が残っており、Rhadamanthysに関連する脅威アクターRHAD SecurityまたはMythical Origin Labsが最近宣伝していた同じプロキシボットネットサービスかどうかはまだ確認されていません。Europolはまた、情報窃盗者を所持していた主要容疑者が少なくとも10万の暗号通貨ウォレットにアクセスしており、被害者に数百万ユーロの損失をもたらす可能性があることを明らかにしました。\n\nサイバーセキュリティ企業Check Pointによるさらなる分析では、Rhadamanthysの最新バージョンはデバイスおよびウェブブラウザのフィンガープリント収集機能を強化し、検出回避のための新機能も備えていることが示されました。この技術的進歩によりRhadamanthysは特に検出と緩和が困難となり、協調した法執行の必要性が浮き彫りになりました。\n\nこの作戦にはオーストラリア、カナダ、デンマーク、フランス、ドイツ、ギリシャ、リトアニア、オランダ、アメリカ合衆国など複数国の機関が協力し、サイバー犯罪のグローバルな規模と複雑さを示しています。これらの悪質なインフラの解体は、これらのマルウェアファミリーの背後にいる運営者に大きな打撃を与え、データ窃盗、ランサムウェア攻撃の支援、被害者からの恐喝能力を妨げました。\n\n即時の影響はこれらのサイバー犯罪ネットワークに対する大規模な混乱でしたが、長期的な効果はこれらのサイバー脅威の回復力と適応性に関して今後明らかになるでしょう。Operation Endgameの成功は、国際協力が国境を越えたサイバー犯罪と戦う上で重要であることを強調しています。当局は状況を継続的に監視しており、今後の展開に応じて更新情報を提供する予定です。
キーインサイト
この作戦は2025年11月に実施され、Europol、Eurojust、複数国の法執行機関が主要関係者として関与し、マルウェアファミリーRhadamanthys、Venom RAT、Elysiumボットネットを標的としました。
影響を受けた周辺グループには、認証情報や暗号通貨ウォレットが侵害された数百万の被害者が含まれます。
即時の結果としては主要容疑者の逮捕と広範なサイバー犯罪インフラの解体があり、犯罪活動に大きな混乱をもたらしました。
歴史的には、2020年のOperation Disruptorのような多国籍の取り締まりと類似しており、これも協調した法執行行動でグローバルなサイバー犯罪ネットワークを標的にしました。
楽観的には、こうした作戦がリアルタイムの脅威情報共有の強化や官民パートナーシップの強化につながる可能性があります。
一方で、リスクとしてはサイバー犯罪者がより高度なマルウェアや分散型ネットワークを用いて急速に進化し続けるため、検出と対応の継続的な革新が必要となります。
規制当局への提言としては、国際的な法的枠組みの強化による国境を越えた調査の円滑化、高度な自動検出ツールへの投資による対応時間の短縮、最先端の脅威情報を活用するための民間サイバーセキュリティ企業との協力促進が挙げられ、これらは複雑さに差はあるものの持続的なサイバー犯罪対策に不可欠です。