Кибератаки становятся все более распространенной и сложной практикой в цифровом мире. Однако, одно из наиболее используемых вредоносных программ в Бразилии и мире было деактивировано ФБР.
Вредоносный ботнет использовался для взлома учетных записей, финансовых махинаций и других киберпреступлений. В Бразилии Qakbot украл данные и финансовые данные.
узнать больше
ТРЕВОГА! Вирус, распространяемый популярным веб-сайтом, УГРОЗИВАЕТ безопасности данных…
Скоро на Луне можно будет ЖИТЬ; понять, как и почему
29 августа директор ФБР Кристофер Рэй объявил, что американскому агентству удалось разрушить инфраструктуру Какбота в ходе международной операции. «ФБР нейтрализовало эту далеко идущую преступную цепочку поставок, пресекая ее в зародыше», — сказал Рэй.
Только в США вредоносное ПО атаковало финансовые учреждения, государственные компании и компании здравоохранения.
В некоторых случаях хакеры брали миллионы долларов за возврат системы или данных жертв. В результате действий полиции удалось конфисковать около 9 миллионов долларов США у кибератаки.
В ходе расследования ФБР установило, что преступная система уже имела доступ к более чем 700 000 компьютеров по всему миру, 200 000 из которых только в США.
Чтобы суметь погасить схему, всю следственную операцию поддерживали разные службы безопасности по всему миру при поддержке Франции, Германии, Нидерландов, Румынии, Латвии и ВЕЛИКОБРИТАНИЯ.
(Изображение: Раскрытие информации)
Вся практика Qakbot, или Qbot, осуществлялась посредством фишинга, «спам-сообщений, содержащих вредоносные вложения или ссылки», говорится в заявлении ФБР.
Таким образом, когда пользователь загрузил файл, вредоносное ПО заразило компьютер без ведома человека о преступном действии.
По данным Федерального бюро расследований США, ботнет Qakbot был создан в 2008 году и с тех пор использовался для совершения нескольких киберпреступлений, которые привели к убыткам в миллионы долларов из-за мир.
Кристофер Рэй также говорит, что действие вируса обеспечило цифровую инфраструктуру, необходимую преступникам, и контроль над «сотни тысяч компьютеров используются для проведения атак на частных лиц и компании по всему миру», — поясняет директор. из ФБР.
Все действия по захвату ФБР было сделано путем перенаправления трафика на защищенные серверы, которые приказали удалить Qakbot.
Даже после принятия мер безопасности Рэй считает, что киберугрозы становятся все более сложными и опасными. Однако он также считает, что силы кибербезопасности США становятся все более структурированными.