BERLIN / LONDON (IT BOLTWISE) – Microsoft und deutsche Sicherheitsbehörden haben laut Meldung über 200 Command-and-Control-Server abgeschaltet und damit die Steuerung von mehr als 18.000 kompromittierten Systemen gekappt. Im Kern der Aktion standen die Schadprogramme Amadey und StealC, die in arbeitsteiligen Angriffsketten zusammenwirken. Neu ist vor allem die Kombination aus KI-gestützter Codeanalyse und der Anwendung des US-RICO-Gesetzes, um die Angriffsarchitektur juristisch als Verschwörung anzugehen. Für Unternehmen bedeutet das: Modelle zur Bedrohungsanalyse müssen künftig schneller zwischen Code, Infrastruktur und Rechtskontext verknüpfen.

Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO
Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Microsoft, Europol und das Bundeskriminalamt (BKA) berichten über einen koordinierten Schlag gegen organisierte Cyberkriminalität: Über 200 Command-and-Control-Server seien abgeschaltet worden, wodurch die Fernsteuerung infizierter Geräte unterbrochen wurde. Parallel dazu wurde die kriminelle Kontrolle über mehr als 18.000 identifizierte Opfer-Computer weltweit gekappt. Im Zentrum standen dabei zwei Schadprogramme, die in Botnet-Ökosystemen häufig eingesetzt werden: Amadey als Einfallstor beziehungsweise Loader-Komponente und StealC als Datendieb. Auffällig ist der Tempo-Fokus der Maßnahme: Statt langwieriger Reverse-Engineering-Phasen konnte die Ermittlungsarbeit offenbar deutlich beschleunigt werden.

Technisch betrachtet lebt solche Schadsoftware meist von derselben Logik: Infizierte Endpunkte kontaktieren zentrale Infrastruktur, um Module nachzuladen, Befehle zu empfangen oder Datendiebstahl zu koordinieren. Genau diese „Command-and-Control“-Schicht ist der meist verwundbarste Hebel, weil sie als Single Point of Coordination fungiert. Die Meldung ordnet außerdem eine gemeinsame technische Infrastruktur hinter beiden Programmen ein, obwohl die Entwicklergruppen offenbar unterschiedlich waren. Für die Verteidigung und für Security-Teams ist das ein wichtiges Signal: Wo mehrere Malware-Familien denselben Operator-Unterbau teilen, kann die Detektion über Infrastruktur-Merkmale effektiver sein als über rein benutzerdefinierte Code-Signaturen.

Entscheidend war laut Bericht eine Kombination aus Künstlicher Intelligenz und einem neuen rechtlichen Ansatz. Die Ermittler hätten KI genutzt, um den komplexen Code von Amadey und StealC in Minuten statt Tagen zu analysieren. Daraus folgte die Erkenntnis, dass die Schadprogramme zwar von unterschiedlichen Akteuren entwickelt wurden, aber auf dieselbe technische Infrastruktur zurückgreifen. Diese Brücke zwischen technischer Evidenz und rechtlicher Einordnung ist nicht trivial: RICO zielt auf organisierte Verschwörungen ab und erlaubt, statt isolierter Angriffe gleich eine Kette aus Beteiligten und Handlungen als zusammenhängendes Muster zu verfolgen. Genau diese „Verklammerung“ kann den Unterschied zwischen einem punktuellen Takedown und einem strukturellen Schlag ausmachen.

Für den Markt ist das besonders relevant, weil solche Operationen die Rollenverteilung zwischen Plattformbetreibern, Herstellern von Security-Produkten und Strafverfolgung neu austarieren. Microsoft liefert hier nicht nur technische Indikatoren und Analyse, sondern wirkt als Beschleuniger für Ermittlungslogik. Zugleich zeigt die Kooperation mit Europol und nationalen Behörden, dass großskalige Takedowns zunehmend als Plattform-gestützte Sicherheitsarbeit funktionieren. Ein Vergleich: In der Vergangenheit haben auch andere Cloud-Ökosysteme koordinierte Abschaltungen und Infrastrukturanalysen begleitet, etwa im Umfeld von Botnet-Loadern oder Phishing-Kampagnen. Die Besonderheit dieses Falls liegt aber in der expliziten Verbindung von KI-gestützter Codeauswertung und einer juristischen Strategie, die mehrere Akteure gemeinsam adressiert.

Der operative Hintergrund bleibt dabei ein klassisches Muster arbeitsteiliger Cyberkriminalität: Amadey soll in Systeme eindringen, während StealC Passwörter und sensible Daten abgreifen kann. Laut Meldung waren diese Werkzeuge in der ersten Maihälfte an mehr als 140.000 Infektionen beteiligt, wobei Deutschland in dieser Stichprobe hinter den USA am stärksten betroffen gewesen sein soll. Solche Zahlen sind für Fachleute deshalb ernst, weil sie zeigen, wie schnell sich Malware-Ökosysteme trotz individueller Kampagnen-Setups skalieren. Zusätzlich wird der Kontext erweitert: Angriffe wie die der russisch assoziierten Gruppe „Secret Blizzard“ nutzten dem Bericht zufolge Amadey-Infektionen für Ziele in der Ukraine. Damit verschiebt sich die Diskussion von „reinem Kriminalitätsfall“ hin zu potenziellen geopolitischen Auswirkungen und Spionageszenarien.

Im rechtlichen und regulatorischen Rahmen fällt auf, dass hier US-Recht auf eine international verteilte Infrastruktur trifft. RICO („Racketeer Influenced and Corrupt Organizations Act“) wird als Werkzeug genutzt, um die Beteiligten nicht nur über technische Verknüpfungen, sondern auch über die Logik einer organisierten Verschwörung zu adressieren. Für europäische Unternehmen und Behörden ist dabei wichtig, dass Ermittlungsdaten, Telemetrie und Forensik streng in das Datenschutz- und Verfahrensrecht eingebettet werden. In der Praxis bedeutet das: selbst wenn eine KI die Codeanalyse beschleunigt, muss die Beweiskette nachvollziehbar bleiben und dürfen Datenverarbeitungen nicht „blind“ in Modelle laufen. Der Spagat zwischen Geschwindigkeit im Incident Response und datenschutzkonformer Dokumentation wird damit zur Kernkompetenz.

Expert:innen werten solche Schritte häufig als Beleg dafür, dass die nächste Stufe der Cyber-Defense weniger in einzelnen Signaturen steckt, sondern in durchgängigen Ketten aus Erkennung, Zuordnung und rechtlicher Verfolgung. Wie ein Analyst, der in Interviews zu europäischer Sicherheitskooperation Stellung nimmt, betonte: „Takedowns gewinnen an Wirksamkeit, wenn technische Evidenz und juristische Strategie in derselben Zeitleiste zusammenkommen.“ Genau das adressiert die Meldung: Die KI-gestützte Analyse verkürzt die Zeit bis zur belastbaren Zuordnung, während RICO die Möglichkeit eröffnet, die Verschwörung als Gesamtbild zu beantragen. Für Defender heißt das: Playbooks sollten künftig auch „evidenzorientierte“ Arbeitsschritte enthalten, die später vor Gericht plausibel werden.

Blick nach vorn zeigt, dass Operationen wie „Operation Endgame“ den Standard für internationale Zusammenarbeit weiter anheben. Der Bericht nennt dabei eine bisher größte internationale Polizeiaktion gegen Cyberkriminalität, bei der im Mai 2024 die Infrastruktur von weltweit gefährlichen Botnet-Loadern, darunter Amadey, zerschlagen wurde. Für die Zukunft ist zu erwarten, dass Angreifer auf zwei Ebenen reagieren: erstens, indem sie ihre Infrastruktur schneller rotieren (weniger stabile Command-and-Control-Profile), und zweitens, indem sie mehr Modularität einziehen, um Malware-Familien stärker zu entkoppeln. Unternehmen sollten daraus konkrete Konsequenzen ziehen: KI-gestützte Codeanalyse im Security-Betrieb, aber auch robuste Monitoring-Strategien auf Infrastruktur-Ebene, und eine saubere Governance für Daten, Indikatoren und Incident-Forensik. Der kurzfristige Effekt ist eine Reduktion aktiver Steuerkanäle; der langfristige Effekt ist ein neues Tempo in der globalen Strafverfolgung, dem sich auch die IT-Sicherheitsplanung anpassen muss.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO".
Stichwörter AI Artificial Intelligence BKA Botnet Command Cybercrime Datenschutz Europol KI Künstliche Intelligenz Malware Microsoft R Ico Recht Server Sicherheit Takedown
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO« bei Google Deutschland suchen, bei Bing oder Google News!


    2.250 Leser gerade online auf IT BOLTWISE
    KI-Jobs