Prima pagină » Actualitate » Poliția și DIICOT colaborează cu americanii pentru destructurarea programului malware Qackbot. Ce răscumpărări cer hackerii

Poliția și DIICOT colaborează cu americanii pentru destructurarea programului malware Qackbot. Ce răscumpărări cer hackerii

Poliția și DIICOT colaborează cu americanii pentru destructurarea programului malware Qackbot. Ce răscumpărări cer hackerii

Poliția Română, împreună cu procurorii DIICOT, a pus în executare o cerere de asistență judiciară internațională, emisă de către autoritățile din SUA. Activitatea a vizat destructurarea unei părți din infrastructura programului informatic de tip malware, denumit Qackbot (Qbot). Acest malware prolific, activ din 2007 (cunoscut și sub numele de QBot sau Pinkslipbot) a evoluat de-a lungul timpului, folosind diferite tehnici pentru a infecta utilizatorii și a compromite sisteme informatice.

Malware-ul Qakbot era infiltrat în computerele victimelor prin e-mailuri de tip spam, care conțineau atașamente sau hyperlinkuri malițioase.

Datele financiare erau cele mai vânate

Odată instalat pe computerul vizat, malware-ul avea ca scop infectarea acestuia cu programe informatice precum Cobalt Strike sau alte tipuri de ransomware.  În plus, computerul infectat devenea parte dintr-o rețea botnet (o rețea de computere compromise) controlată simultan de infractorii cibernetici, de obicei fără știrea victimelor. Cu toate acestea, obiectivul principal al Qakbot ar fi fost furtul datelor financiare și al credențialelor de conectare din browserele web.

Cum acționează Qackbot

Modul de funcționare al malware-ului Qackbot presupune următoarea succesiune de pași:

  • Victima primea un e-mail cu un atașament sau un hyperlink pe care îl accesa;
  • Ulterior, sistemul informatic vizat începea să descarce malware-ul Qackbot, imitând procese legitime;
  • În urma descărcării malware-ului Qackbot, acesta ar fi fost instalat pe calculator, ulterior fiind descărcate alte programe de tip malware, precum troieni bancari;
  • Atacatorul ar fi furat apoi date financiare, credențiale de logare, etc;
  • În final, alte programe malițioase, spre exemplu programe ransomware, ar fi fost instalate pe calculatorul victimei.

Familii cunoscute de ransomware precum Conti, ProLock, Egregor, REvil, MegaCortex și Black Basta ar fi folosit Qakbot pentru a efectua un număr mare de atacuri ransomware asupra unor infrastructuri critice sau asupra mai multor societăți comerciale. Administratorii rețelei bot ar fi oferit acestor grupuri de ransomware acces la rețelele infectate, contra cost, această metodă fiind cunoscută și ca maas (malware as a service).

Răscumpărări de zeci de milioane de euro

Din investigațiile efectuate a rezultat că, în perioada octombrie 2021 – aprilie 2023, administratorii ar fi primit aproape 54 de milioane de euro din răscumpărările care au fost plătite de victime.

Din analiza infrastructurii confiscate a rezultat că malware-ul ar fi infectat peste 700.000 de computere din întreaga lume, iar autoritățile au detectat servere infectate cu Qakbot în aproape 30 de țări din Europa, America de Sud și de Nord, Asia și Africa, permițând activitatea malware-ului la scară globală.

Recomandarea video

Citește și

Mediafax
Unde petrec românii sărbătorile de iarnă? Patru din 10 hoteluri au grad de ocupare sub 50% de Crăciun și Revelion
Digi24
Trump are „personalitate de alcoolic”, JD Vance e conspiraționist și Musk e un ciudat. Dezvăluiri ale șefei de cabinet de la Casa Albă
Cancan.ro
Câți ani va sta Vlad Pascu după gratii! Decizia finală a judecătorilor de la Înalta Curte de Casație și Justiție
Prosport.ro
Andreea Bălan, apariție extravagantă la TVR. Iubita lui Victor Cornea a făcut senzație cu rochia ei
Adevarul
Locul din România cu drumuri complet asfaltate și case pentru toată lumea. Ce facilități are în 2025 un orășel de la capătul țării
Mediafax
Cum să dormi mai bine: Obiceiuri susținute de știință care te pot ajuta să ai un somn cu adevărat odihnitor
Click
Drama Cosminei Boboc, câștigătoarea MasterChef 2025. Tatăl ei a murit în timpul emisiunii, după ce mama și bunica se stinseseră cu un an înainte
Digi24
Elon Musk are o veste proastă pentru cei bogați: „Banii vor deveni irelevanți”. El spune că în 10-15 ani, munca va fi opțională
Cancan.ro
Rodica Stănoiu a reclamat că i-au dispărut actele de proprietate și banii, înainte de deces! Ancheta scoate la iveală amănunte tulburătoare
Ce se întâmplă doctore
Cum arăta Gabriela Prisăcariu înainte să devină celebră. Soţia lui Dani Oţil s-a transformat radical! Imagini pe care le-ar vrea șterse
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Decizie oficială UE: Mașinile pot avea, în continuare, motoare diesel și pe benzină!
Descopera.ro
Mai multe fosile uimitoare s-au dovedit a fi cu totul altceva
Râzi cu lacrimi
BANCUL ZILEI. Un copil la restaurant: - Carnea de elefant se mănâncă?
Descopera.ro
700.000 de cărți în exil temporar. Biblioteca Trinity College începe restaurarea istorică