BERLIN / LONDON (IT BOLTWISE) – Microsoft und deutsche Sicherheitsbehörden haben laut Meldung über 200 Command-and-Control-Server abgeschaltet und damit die Steuerung von mehr als 18.000 kompromittierten Systemen gekappt. Im Kern der Aktion standen die Schadprogramme Amadey und StealC, die in arbeitsteiligen Angriffsketten zusammenwirken. Neu ist vor allem die Kombination aus KI-gestützter Codeanalyse und der Anwendung des US-RICO-Gesetzes, um die Angriffsarchitektur juristisch als Verschwörung anzugehen. Für Unternehmen bedeutet das: Modelle zur Bedrohungsanalyse müssen künftig schneller zwischen Code, Infrastruktur und Rechtskontext verknüpfen.

Microsoft, Europol und das Bundeskriminalamt (BKA) berichten über einen koordinierten Schlag gegen organisierte Cyberkriminalität: Über 200 Command-and-Control-Server seien abgeschaltet worden, wodurch die Fernsteuerung infizierter Geräte unterbrochen wurde. Parallel dazu wurde die kriminelle Kontrolle über mehr als 18.000 identifizierte Opfer-Computer weltweit gekappt. Im Zentrum standen dabei zwei Schadprogramme, die in Botnet-Ökosystemen häufig eingesetzt werden: Amadey als Einfallstor beziehungsweise Loader-Komponente und StealC als Datendieb. Auffällig ist der Tempo-Fokus der Maßnahme: Statt langwieriger Reverse-Engineering-Phasen konnte die Ermittlungsarbeit offenbar deutlich beschleunigt werden.
Technisch betrachtet lebt solche Schadsoftware meist von derselben Logik: Infizierte Endpunkte kontaktieren zentrale Infrastruktur, um Module nachzuladen, Befehle zu empfangen oder Datendiebstahl zu koordinieren. Genau diese „Command-and-Control“-Schicht ist der meist verwundbarste Hebel, weil sie als Single Point of Coordination fungiert. Die Meldung ordnet außerdem eine gemeinsame technische Infrastruktur hinter beiden Programmen ein, obwohl die Entwicklergruppen offenbar unterschiedlich waren. Für die Verteidigung und für Security-Teams ist das ein wichtiges Signal: Wo mehrere Malware-Familien denselben Operator-Unterbau teilen, kann die Detektion über Infrastruktur-Merkmale effektiver sein als über rein benutzerdefinierte Code-Signaturen.
Entscheidend war laut Bericht eine Kombination aus Künstlicher Intelligenz und einem neuen rechtlichen Ansatz. Die Ermittler hätten KI genutzt, um den komplexen Code von Amadey und StealC in Minuten statt Tagen zu analysieren. Daraus folgte die Erkenntnis, dass die Schadprogramme zwar von unterschiedlichen Akteuren entwickelt wurden, aber auf dieselbe technische Infrastruktur zurückgreifen. Diese Brücke zwischen technischer Evidenz und rechtlicher Einordnung ist nicht trivial: RICO zielt auf organisierte Verschwörungen ab und erlaubt, statt isolierter Angriffe gleich eine Kette aus Beteiligten und Handlungen als zusammenhängendes Muster zu verfolgen. Genau diese „Verklammerung“ kann den Unterschied zwischen einem punktuellen Takedown und einem strukturellen Schlag ausmachen.
Für den Markt ist das besonders relevant, weil solche Operationen die Rollenverteilung zwischen Plattformbetreibern, Herstellern von Security-Produkten und Strafverfolgung neu austarieren. Microsoft liefert hier nicht nur technische Indikatoren und Analyse, sondern wirkt als Beschleuniger für Ermittlungslogik. Zugleich zeigt die Kooperation mit Europol und nationalen Behörden, dass großskalige Takedowns zunehmend als Plattform-gestützte Sicherheitsarbeit funktionieren. Ein Vergleich: In der Vergangenheit haben auch andere Cloud-Ökosysteme koordinierte Abschaltungen und Infrastrukturanalysen begleitet, etwa im Umfeld von Botnet-Loadern oder Phishing-Kampagnen. Die Besonderheit dieses Falls liegt aber in der expliziten Verbindung von KI-gestützter Codeauswertung und einer juristischen Strategie, die mehrere Akteure gemeinsam adressiert.
Der operative Hintergrund bleibt dabei ein klassisches Muster arbeitsteiliger Cyberkriminalität: Amadey soll in Systeme eindringen, während StealC Passwörter und sensible Daten abgreifen kann. Laut Meldung waren diese Werkzeuge in der ersten Maihälfte an mehr als 140.000 Infektionen beteiligt, wobei Deutschland in dieser Stichprobe hinter den USA am stärksten betroffen gewesen sein soll. Solche Zahlen sind für Fachleute deshalb ernst, weil sie zeigen, wie schnell sich Malware-Ökosysteme trotz individueller Kampagnen-Setups skalieren. Zusätzlich wird der Kontext erweitert: Angriffe wie die der russisch assoziierten Gruppe „Secret Blizzard“ nutzten dem Bericht zufolge Amadey-Infektionen für Ziele in der Ukraine. Damit verschiebt sich die Diskussion von „reinem Kriminalitätsfall“ hin zu potenziellen geopolitischen Auswirkungen und Spionageszenarien.
Im rechtlichen und regulatorischen Rahmen fällt auf, dass hier US-Recht auf eine international verteilte Infrastruktur trifft. RICO („Racketeer Influenced and Corrupt Organizations Act“) wird als Werkzeug genutzt, um die Beteiligten nicht nur über technische Verknüpfungen, sondern auch über die Logik einer organisierten Verschwörung zu adressieren. Für europäische Unternehmen und Behörden ist dabei wichtig, dass Ermittlungsdaten, Telemetrie und Forensik streng in das Datenschutz- und Verfahrensrecht eingebettet werden. In der Praxis bedeutet das: selbst wenn eine KI die Codeanalyse beschleunigt, muss die Beweiskette nachvollziehbar bleiben und dürfen Datenverarbeitungen nicht „blind“ in Modelle laufen. Der Spagat zwischen Geschwindigkeit im Incident Response und datenschutzkonformer Dokumentation wird damit zur Kernkompetenz.
Expert:innen werten solche Schritte häufig als Beleg dafür, dass die nächste Stufe der Cyber-Defense weniger in einzelnen Signaturen steckt, sondern in durchgängigen Ketten aus Erkennung, Zuordnung und rechtlicher Verfolgung. Wie ein Analyst, der in Interviews zu europäischer Sicherheitskooperation Stellung nimmt, betonte: „Takedowns gewinnen an Wirksamkeit, wenn technische Evidenz und juristische Strategie in derselben Zeitleiste zusammenkommen.“ Genau das adressiert die Meldung: Die KI-gestützte Analyse verkürzt die Zeit bis zur belastbaren Zuordnung, während RICO die Möglichkeit eröffnet, die Verschwörung als Gesamtbild zu beantragen. Für Defender heißt das: Playbooks sollten künftig auch „evidenzorientierte“ Arbeitsschritte enthalten, die später vor Gericht plausibel werden.
Blick nach vorn zeigt, dass Operationen wie „Operation Endgame“ den Standard für internationale Zusammenarbeit weiter anheben. Der Bericht nennt dabei eine bisher größte internationale Polizeiaktion gegen Cyberkriminalität, bei der im Mai 2024 die Infrastruktur von weltweit gefährlichen Botnet-Loadern, darunter Amadey, zerschlagen wurde. Für die Zukunft ist zu erwarten, dass Angreifer auf zwei Ebenen reagieren: erstens, indem sie ihre Infrastruktur schneller rotieren (weniger stabile Command-and-Control-Profile), und zweitens, indem sie mehr Modularität einziehen, um Malware-Familien stärker zu entkoppeln. Unternehmen sollten daraus konkrete Konsequenzen ziehen: KI-gestützte Codeanalyse im Security-Betrieb, aber auch robuste Monitoring-Strategien auf Infrastruktur-Ebene, und eine saubere Governance für Daten, Indikatoren und Incident-Forensik. Der kurzfristige Effekt ist eine Reduktion aktiver Steuerkanäle; der langfristige Effekt ist ein neues Tempo in der globalen Strafverfolgung, dem sich auch die IT-Sicherheitsplanung anpassen muss.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO« bei Google Deutschland suchen, bei Bing oder Google News!