Cyber napadi sve su češća i sofisticiranija praksa u digitalnom svijetu. Međutim, FBI je deaktivirao jedan od najčešće korištenih malware programa u Brazilu i svijetu.
Zlonamjerni botnet korišten je za hakiranje računa, financijske prijevare i druge kibernetičke zločine. U Brazilu je Qakbot ukrao podatke i financijske vjerodajnice.
vidi više
UPOZORENJE! Virus koji širi popularna web stranica UGROŽAVA sigurnost podataka…
Uskoro će biti moguće ŽIVJETI na Mjesecu; razumjeti kako i zašto
Dana 29. kolovoza direktor FBI-a Christopher Wray objavio je da je američka agencija uspjela demontirati Qakbotovu infrastrukturu u međunarodnoj operaciji. "FBI je neutralizirao ovaj dalekosežni kriminalni lanac opskrbe, sasijekajući ga u korijenu", rekao je Wray.
Samo u Sjedinjenim Državama malware je napao financijske institucije, vladine tvrtke i zdravstvene tvrtke.
U nekim slučajevima hakeri su naplatili milijune dolara za vraćanje sustava ili podataka žrtava. Policijskom akcijom uspjelo je zaplijeniti oko 9 milijuna američkih dolara cyber napadi.
Tijekom istrage FBI je utvrdio da kriminalni sustav već ima pristup više od 700.000 računala diljem svijeta, od čega 200.000 samo u Sjedinjenim Državama.
Da bi se shema mogla ugasiti, cijela istražna radnja potpomognuta je različitim sredstvima sigurnosnih odjela diljem svijeta, uz potporu Francuske, Njemačke, Nizozemske, Rumunjske, Latvije i UK.
(Slika: Disclosure)
Cjelokupna praksa Qakbota, ili Qbota, provedena je putem phishinga, “spam e-pošte koja je sadržavala zlonamjerne privitke ili poveznice”, stoji u izjavi FBI-a.
Dakle, kada je korisnik preuzeo datoteku, malware je zarazio računalo, a da osoba nije znala za kriminalnu akciju.
Prema američkom Federalnom istražnom uredu, Qakbot botnet stvoren je 2008. i od tada je korišten je za počinjenje nekoliko kibernetičkih zločina koji su generirali milijune dolara gubitaka zbog svijet.
Christopher Wray također kaže da je djelovanje virusa omogućilo digitalnu infrastrukturu koja je potrebna kriminalcima i kontrolu nad njom "stotine tisuća računala korištenih za izvođenje napada na pojedince i tvrtke diljem svijeta", objašnjava direktor FBI-a.
Cijela akcija snimanja FBI učinjeno je preusmjeravanjem prometa na zaštićene poslužitelje koji su uputili Qakbot da se deinstalira.
Čak i nakon sigurnosne akcije, Wray smatra da su cyber prijetnje sve složenije i opasnije. Međutim, on također smatra da su američke snage za kibernetičku sigurnost sve bolje strukturirane.