Una operación internacional en la que ha participado la Policía Nacional de Países Bajos y otras agencias de seguridad de todo el mundo, ha desmantelado más de 1.200 servidores de los 'infostealers' RedLine y META, que tenían como objetivo millones de víctimas a nivel global.
El 'infostealer' es uno de los tipos de 'malware' más populares y peligrosos, debido a que, una vez logra acceder y robar la información confidencial del dispositivo de la víctima, la envía a un servidor de comando y control y la ponen a la venta en la 'dark web'.
Además, se suelen propagar a través de correos electrónicos fraudulentos (el método conocido como 'phishing') en ataques de ingeniería social, o bien con un troyano, un virus que se inserta en un 'software' aparentemente legítimo.
Dos de las variantes más conocidas son RedLine -en activo desde 2020, según Specops- y META, que se habrían utilizado para acceder a los datos millones de usuarios y grandes corporaciones para robar información confidencial, como contraseñas, historiales de búsqueda y el contenido de criptocarteras.
También habrían permitido a los cibercriminales eludir la autenticación multifactor (MFA, por sus siglas en inglés) mediante el robo de 'cookies' de autenticación y otra información de los equipos y sistemas vulnerados, tal y como explica la Oficina Fiscal del Distrito Oeste de Texas (Estados Unidos).
RedLine y META se venden a través de un modelo descentralizado de 'Malware-as-a-service' (MaaS), en el que los ciberdelincuentes compran una licencia para usarlos y después desarrollan sus propias campañas, distribuidas a través de correo electrónico y descargas laterales fraudulentas de 'software'.
Este lunes una coalición internacional, liderada por la Policía Nacional de Países Bajos, ha logrado tumbar las operaciones de ambos 'infostealers' en el marco de la denominada Operación Magnus, ejecutada por el Grupo de Trabajo conjunto contra el Ciberdelito (JCAT) y con el apoyo de Europol.
En esta operación ha estado involucrada la Fiscalía, la Policía Nacional de Países Bajos y el equipo de Ciberdelincuencia de Limburgo (provincia neerlandesa), la Fiscalía y la Policía General belga, la Polícia Judiciária de Portugal, la Policía Federal australiana y belga; y varios organismos estadounidenses, entre ellos, el Servicio de Investigación Criminal Naval, la División de Investigación Criminal del Ejército y la Oficina Federal de Investigaciones (FBI).
Este desmantelamiento ha sido posible después de que las víctimas notificaran estos ataques y una empresa de ciberseguridad alertara de la posible existencia de servidores vinculados a RedLine y META situados en Países Bajos. Así, descubrieron que más de 1.200 servidores los estaban ejecutando en todo el mundo.
La Agencia de la Unión Europea para la Cooperación en Materia de Justicia Penal (EuroJust), que también ha coordinado la operación, ha servido de plataforma entre las distintas naciones participantes para intercambiar información dirigida a tumbar los sistemas de estas variantes de 'malware'.
Este organismo ha indicado que tres de los servidores implicados en estas actividades se desmantelaron en Países Bajos, donde también se confiscaron dos dominios; mientras que las autoridades belgas desarticularon varios canales de comunicación de RedLine y META.
Últimas Noticias
NRC denuncia que el conflicto armado en Colombia afectó en 2025 a más de un centenar de centros educativos
Más de 11.000 personas fueron puestas en peligro tras ataques, ocupaciones y sabotajes con explosivos en escuelas, según advirtió el Consejo Noruego para los Refugiados, que exige acciones urgentes para proteger a menores y docentes en zonas vulnerables

Lenovo refuerza su apuesta por la IA agéntica en el entorno empresarial de la mano de Qira y sus nuevos ThinkPad
La tecnológica anunció una nueva generación de soluciones para oficinas, enfocadas en asistentes digitales inteligentes y dispositivos de alto rendimiento, con el objetivo de impulsar la adaptación de las compañías al uso efectivo de algoritmos avanzados y herramientas conectadas

La Eurocámara pide sanciones contra Rusia por reclutamiento engañoso de extranjeros para la guerra en Ucrania
El Parlamento Europeo exige medidas severas tras descubrir que ciudadanos extranjeros, especialmente africanos, fueron llevados con engaños a zonas de conflicto bajo falsas promesas, y califica estas acciones como posibles crímenes de guerra y contra la humanidad

Google lanza 'Groundsource', una herramienta impulsada por Gemini para predecir inundaciones urbanas repentinas
El nuevo sistema desarrollado por el gigante tecnológico ofrece pronósticos mejorados ante situaciones críticas en ciudades, utilizando inteligencia artificial para analizar millones de casos históricos y así anticipar emergencias climáticas con mayor exactitud y rapidez, según la propia compañía

La naviera alemana Hapag-Lloyd denuncia un ataque contra uno de sus portacontenedores en el estrecho de Ormuz
Una embarcación de gran porte fue alcanzada por un artefacto en una estratégica vía marítima, desatándose un incendio controlado rápidamente, mientras la tripulación permanece ilesa según fuentes de la empresa con sede en Hamburgo, bajo creciente tensión regional
