O governo dos EUA anunciou hoje uma repressão coordenada contra o QakBot , uma complexa família de malware usada por vários grupos de crimes cibernéticos para estabelecer as bases para infecções por ransomware. A operação internacional de aplicação da lei envolveu a tomada de controle sobre a infraestrutura online da botnet e a remoção silenciosa do malware Qakbot de dezenas de milhares de computadores Microsoft Windows infectados.
Em uma operação internacional anunciada hoje chamada “ Duck Hunt ”, o Departamento de Justiça dos EUA (DOJ) e o Federal Bureau of Investigation (FBI) disseram ter obtido ordens judiciais para remover o Qakbot de dispositivos infectados e para apreender servidores usados para controlar a botnet.
“Esta é a operação tecnológica e financeira mais significativa já liderada pelo Departamento de Justiça contra uma botnet”, disse Martin Estrada , procurador dos EUA para o Distrito Sul da Califórnia, numa conferência de imprensa esta manhã em Los Angeles.
Estrada disse que o Qakbot foi implicado em 40 ataques de ransomware diferentes nos últimos 18 meses, invasões que custaram coletivamente às vítimas mais de US$ 58 milhões em perdas.
Surgindo em 2007 como um trojan bancário, o QakBot (também conhecido como Qbot e Pinkslipbot ) se transformou em uma variedade avançada de malware agora usada por vários grupos de criminosos cibernéticos para preparar redes recentemente comprometidas para infestações de ransomware. O QakBot é mais comumente entregue por meio de iscas de phishing por e-mail disfarçadas de algo legítimo e urgente, como faturas ou ordens de serviço.
Fonte: https://krebsonsecurity.com/2023/08/u-s-hacks-qakbot-quietly-removes-botnet-infections/



Deixe uma resposta