WIESBADEN / LONDON (IT BOLTWISE) – Microsoft hat zusammen mit internationalen Strafverfolgern mehr als 200 Command-and-Control-Server abgeschaltet und den Zugriff auf über 18.000 infizierte Systeme gekappt. Im Zentrum standen die Schadprogramme Amadey und StealC, die offenbar auf gemeinsam genutzter Infrastruktur basierten. Entscheidend war dabei auch die KI-gestützte Analyse des komplexen Codes, die eine schnelle rechtliche Strategie nach dem US-RICO-Gesetz ermöglichte. Für Unternehmen bedeutet das: Angriffs- und Abwehrketten lassen sich zunehmend über technische und juristische Hebel gleichzeitig durchbrechen.

Microsoft meldet einen spürbaren Erfolg im Kampf gegen eine arbeitsteilige Malware-Familie: Über 200 Command-and-Control-Server wurden abgeschaltet, wodurch die Fernsteuerung kompromittierter Geräte unterbrochen wurde. Gleichzeitig konnten die Ermittler den kriminellen Zugriff auf mehr als 18.000 identifizierte Opfer-Computer weltweit kappen. Technisch standen dabei vor allem zwei Schadprogramme im Fokus, Amadey und StealC, die in der Praxis als Bausteine eines breiter angelegten Botnetz-Ökosystems auftreten. Dass der Takedown so schnell wirksam wurde, lag nicht nur an der Analyseleistung, sondern auch an der Kombination aus KI-gestützter Codeauswertung und einer rechtlichen Einordnung, die mehrere Akteure zusammenfasst.
Der entscheidende technische Schritt begann bei der Entschlüsselung der Funktionsweise: Ermittler nutzten Künstliche Intelligenz (KI), um den komplexen Schadcode in Minuten statt in Tagen zu analysieren. Das Ergebnis war für die weitere Strategie zentral, weil es Hinweise auf eine gemeinsame technische Infrastruktur lieferte. Obwohl Amadey und StealC von unterschiedlichen kriminellen Gruppen entwickelt wurden, stützten sie sich nach den Erkenntnissen auf denselben operativen Unterbau. Aus MLOps- und Reverse-Engineering-Sicht ist das ein wiederkehrendes Muster: Sobald Artefakte wie Module, Konfigurationspfade oder Kommunikationsmuster konsistent wiederverwendet werden, lässt sich übergreifende Infrastruktur schneller identifizieren als über isolierte Einzelkampagnen.
Damit verknüpft ist der juristische Hebel: Das Anwaltsteam von Microsoft konnte das US-Gesetz gegen organisierte Kriminalität (RICO) anwenden. Statt einzelne Schadprogramme getrennt zu verfolgen, erlaubt RICO eine Gesamtbetrachtung, bei der verschiedene Beteiligte als Teil einer einheitlichen kriminellen Verschwörung gelten können. Genau diese Strukturtypik – arbeitsteilige Rollen, wiederkehrende Infrastruktur und koordinierte Kampagnen – macht die strafrechtliche Durchdringung effizienter. Im Vergleich zu herkömmlichen Vorgehensweisen ähnelt das einer Sicherheitsstrategie, die nicht nur Indikatoren isoliert bekämpft, sondern Verbindungen und Betreibercluster anhand von Korrelationen adressiert. Ein ähnlicher Ansatz wird auch in der Threat-Detection diverser Security-Teams gefahren, etwa bei großen Anbietern wie CrowdStrike, nur eben mit Fokus auf Detection statt Anklage.
Die Rollenverteilung der Cyberkriminellen folgt dabei einem klaren Muster: Amadey dringt in Systeme ein, während StealC später Passwörter und sensible Daten abgreift. Bereits in der ersten Maihälfte waren die Tools an mehr als 140.000 Infektionen beteiligt, und Deutschland war in dieser Stichprobe hinter den USA besonders stark betroffen. Solche Zahlen sind für Unternehmen nicht nur ein Schlagzeilenwert, sondern ein Risikomarker für die eigene Angriffsfläche: Wer Lücken in Initial Access-Phasen offen lässt, erhöht die Wahrscheinlichkeit, dass später Datenexfiltration über zusätzliche Module stattfindet. Darüber hinaus zeigt die Meldung, dass die Verbreitungskette in größere geopolitische Angriffslandschaften hineinreicht, etwa über russisch-assoziierte Gruppen wie „Secret Blizzard“, die Amadey-Infektionen für Operationen gegen Ziele in der Ukraine genutzt haben sollen.
Operativ stützt sich der Erfolg auf internationale Polizei- und Ermittlungsarbeit. Während Microsoft Amadey untersuchte, ermittelte parallel das Europäische Zentrum zur Bekämpfung der Cyberkriminalität (EC3) gegen StealC. Hier spielte das Bundeskriminalamt (BKA) eine wichtige Rolle: Gemeinsam mit niederländischen und dänischen Behörden gingen die deutschen Beamten im Rahmen der internationalen „Operation Endgame“ gegen die kriminelle Infrastruktur vor. Diese Operation gilt als die bisher größte internationale Polizeiaktion gegen Cyberkriminalität; im Mai 2024 wurde dabei die Infrastruktur der weltweit gefährlichsten Botnet-Loader – einschließlich Amadey – zerschlagen. Unter Führung von Europol und dem BKA wurden Hunderte Server beschlagnahmt, Millionen infizierte PCs „befreit“ und weltweite Haftbefehle vorbereitet.
Für den Datenschutz und den Betrieb in Unternehmen ist die zentrale Lehre: Takedowns unterbrechen nicht nur den Angriff, sondern reduzieren auch die Zeit, in der Daten abgeflossen sind oder in komprimierten Systemen hätten verbleiben können. Zugleich machen solche Operationen deutlich, wie sehr Rechtsrahmen und Technik ineinandergreifen müssen. In Deutschland werden die Ermittlungen unter anderem wegen banden- und gewerbsmäßiger Erpressung sowie Erpressung im besonders schweren Fall geführt. Ein BKA-Sprecher hob hervor, dass die Maßnahmen den Tätern zentrale Werkzeuge entziehen, die virtuelle Infektionskette unterbrechen und weitere Opfer vor Schadsoftware-Varianten schützen sollen. Carsten Meywirth, Leiter der BKA-Abteilung Cybercrime, betonte zudem die grenzüberschreitende Wirksamkeit der Strafverfolgung in enger Zusammenarbeit mit dem Privatsektor.
Ausblickend wird der Markt für Cybersecurity-Teams und IT-Entscheider dadurch zweierlei verändern: Erstens gewinnen KI-gestützte Analysen im Incident- und Ermittlungsprozess spürbar an Geschwindigkeit, was die Umsetzbarkeit von Takedowns verbessert. Zweitens werden juristische Konstruktionen wie RICO realistischer, wenn sich Betreiber-Cluster über gemeinsame Infrastruktur robust nachweisen lassen. Für die Verteidigung heißt das, dass Unternehmen nicht nur Indikatoren verwalten sollten, sondern ihre Korrelationen und Telemetrie so ausrichten müssen, dass sie Angriffsketten bis zu übergreifenden Infrastrukturpfaden nachvollziehbar machen. Wenn sich diese Kopplung aus KI, Threat Intelligence und Recht weiter etabliert, steigt der Druck auf Security-Programme, schneller zu handeln – und gleichzeitig Datenschutzanforderungen sauber in Prozesse einzubauen, damit Beweisketten und Zugriffsrechte konsistent bleiben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft und Polizei: KI hilft bei Endgame-Takedown gegen Amadey und StealC" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft und Polizei: KI hilft bei Endgame-Takedown gegen Amadey und StealC" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft und Polizei: KI hilft bei Endgame-Takedown gegen Amadey und StealC« bei Google Deutschland suchen, bei Bing oder Google News!