Prima pagină » Actualitate » Poliția și DIICOT colaborează cu americanii pentru destructurarea programului malware Qackbot. Ce răscumpărări cer hackerii

Poliția și DIICOT colaborează cu americanii pentru destructurarea programului malware Qackbot. Ce răscumpărări cer hackerii

Rene Pârșan
Poliția și DIICOT colaborează cu americanii pentru destructurarea programului malware Qackbot. Ce răscumpărări cer hackerii

Poliția Română, împreună cu procurorii DIICOT, a pus în executare o cerere de asistență judiciară internațională, emisă de către autoritățile din SUA. Activitatea a vizat destructurarea unei părți din infrastructura programului informatic de tip malware, denumit Qackbot (Qbot). Acest malware prolific, activ din 2007 (cunoscut și sub numele de QBot sau Pinkslipbot) a evoluat de-a lungul timpului, folosind diferite tehnici pentru a infecta utilizatorii și a compromite sisteme informatice.

Malware-ul Qakbot era infiltrat în computerele victimelor prin e-mailuri de tip spam, care conțineau atașamente sau hyperlinkuri malițioase.

Datele financiare erau cele mai vânate

Odată instalat pe computerul vizat, malware-ul avea ca scop infectarea acestuia cu programe informatice precum Cobalt Strike sau alte tipuri de ransomware.  În plus, computerul infectat devenea parte dintr-o rețea botnet (o rețea de computere compromise) controlată simultan de infractorii cibernetici, de obicei fără știrea victimelor. Cu toate acestea, obiectivul principal al Qakbot ar fi fost furtul datelor financiare și al credențialelor de conectare din browserele web.

Cum acționează Qackbot

Modul de funcționare al malware-ului Qackbot presupune următoarea succesiune de pași:

  • Victima primea un e-mail cu un atașament sau un hyperlink pe care îl accesa;
  • Ulterior, sistemul informatic vizat începea să descarce malware-ul Qackbot, imitând procese legitime;
  • În urma descărcării malware-ului Qackbot, acesta ar fi fost instalat pe calculator, ulterior fiind descărcate alte programe de tip malware, precum troieni bancari;
  • Atacatorul ar fi furat apoi date financiare, credențiale de logare, etc;
  • În final, alte programe malițioase, spre exemplu programe ransomware, ar fi fost instalate pe calculatorul victimei.

Familii cunoscute de ransomware precum Conti, ProLock, Egregor, REvil, MegaCortex și Black Basta ar fi folosit Qakbot pentru a efectua un număr mare de atacuri ransomware asupra unor infrastructuri critice sau asupra mai multor societăți comerciale. Administratorii rețelei bot ar fi oferit acestor grupuri de ransomware acces la rețelele infectate, contra cost, această metodă fiind cunoscută și ca maas (malware as a service).

Răscumpărări de zeci de milioane de euro

Din investigațiile efectuate a rezultat că, în perioada octombrie 2021 – aprilie 2023, administratorii ar fi primit aproape 54 de milioane de euro din răscumpărările care au fost plătite de victime.

Din analiza infrastructurii confiscate a rezultat că malware-ul ar fi infectat peste 700.000 de computere din întreaga lume, iar autoritățile au detectat servere infectate cu Qakbot în aproape 30 de țări din Europa, America de Sud și de Nord, Asia și Africa, permițând activitatea malware-ului la scară globală.

Comentarii 0

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Recomandarea video

Citește și

Mediafax
ANALIZĂ. Alegeri anticipate, în mâna lui Nicușor Dan! Toate criteriile sunt îndeplinite. Ce poate face el
Digi24
Surpriza hoților care au furat două remorci de TIR cu logo-ul Nvidia, crezând că se vor îmbogăți din procesoare
Cancan.ro
Ce-ai pățit, Reghe? Revenirea în România pare să-l fi afectat pe noul antrenor al FCSB
Prosport.ro
Simona Halep, imaginile momentului cu Dorin Mateiu. Momente de tandrețe în mașină între campioană și milionarul cu 24 de ani mai în vârstă
Adevarul
Ce opțiuni mai are Nicușor Dan după căderea Guvernului Mureșan. De ce PSD nu putea vota „fără să se detoneze în interior”
Mediafax
EXPLICATIV. Guvernul Mureșan a picat! Ce urmează acum și ce variante are Nicușor Dan
Click
Ce s-ar fi întâmplat în ziua în care Valentina și iubitul ei au mers la mănăstire. Cu cine ar fi petrecut tânăra ultimele ore ale vieții sale
Digi24
Este sau nu obligat Nicușor Dan să dizolve Parlamentul, după ce Mureșan n-a obținut 233 de voturi? Explicațiile foștilor judecători CCR
Cancan.ro
Loredana Chivu și Ana-Maria Mocanu, jignite de producătorii Asia Express. Ce s-a întâmplat la filmări
Ce se întâmplă doctore
Cum arăta Bianca Drăgușanu când a apărut prima dată la tv, la emisiunea „Din Dragoste”. Nu avea nicio operație estetică și mulți nu au recunoscut-o
Ciao.ro
Cum au arătat Andreea Esca, Delia sau Andra când s-au căsătorit. Andreea Bănică a strălucit într-o rochie minusculă
Promotor.ro
Ultima zi în care posesorii de mașini vechi pot cumpăra rovinieta mai ieftin. De mâine, taxa de drum se scumpește
Descopera.ro
Cine a fost femeia care a condus Egiptul Antic acum 5.000 de ani? A domnit cu mult înaintea Cleopatrei
Râzi cu lacrimi
BANCUL ZILEI. Bulă: – Nevastă, pregătește-mi costumul cel negru!
Descopera.ro
(P) Când anxietatea nu mai este doar stres: semnele care arată că este momentul să ceri ajutor specializat
Mediafax Italia
Scumpirea pe care o plătesc milioane de fumători! CU CÂT CRESC PREȚURILE?!
Mediafax Spania
Orașul unde CHIRIA este de doar 20 de euro pe lună! CUM S-A AJUNS AICI?!