DanaBot กลับมาระบาดอีกครั้งหลังหยุดไป 6 เดือน แม้ถูกปฏิบัติการปราบปรามขนาดใหญ่

นักวิจัยพบมัลแวร์ DanaBot ปรากฏในการโจมตีอีกครั้ง หลังถูกกวาดล้างในปฏิบัติการระดับนานาชาติ Operation Endgame เมื่อเดือนพฤษภาคม โดยเวอร์ชันใหม่ที่ตรวจพบมีโครงสร้างควบคุมแบบ Command-and-Control (C2) ผ่านโดเมนบนเครือข่าย Tor (.onion) และโหนด backconnect เพื่อควบคุมอุปกรณ์เหยื่อจากระยะไกล อีกทั้งยังพบที่อยู่กระเป๋าคริปโทหลายรายการ ซึ่งคาดว่าใช้รับเงินที่ถูกขโมยจากเหยื่อในสกุล BTC, ETH, LTC และ TRX

Operation ENDGAME ทลายโครงสร้างแรนซัมแวร์ทั่วโลก

ในระหว่างวันที่ 19-22 พฤษภาคม 2025 หน่วยงานบังคับใช้กฎหมายจากหลายประเทศได้ร่วมกันดำเนินปฏิบัติการ Operation ENDGAME ภายใต้การประสานงานของ Europol และ Eurojust เพื่อตอบโต้ภัยคุกคามจากแรนซัมแวร์ในระดับโลก โดยสามารถยึดเซิร์ฟเวอร์กว่า 300 เครื่อง ปิดกั้นโดเมนกว่า 650 รายการ ออกหมายจับระหว่างประเทศ 20 หมาย