Кібератаки стають все більш поширеною та витонченою практикою в цифровому світі. однак, одне з найбільш використовуваних шкідливих програм у Бразилії та світі було дезактивовано ФБР.
Шкідливий ботнет використовувався для злому облікових записів, здійснення фінансових махінацій та інших кіберзлочинів. У Бразилії Qakbot викрав дані та фінансові облікові дані.
побачити більше
УВАГА! Вірус, який розповсюджується популярним веб-сайтом, ЗАГРОЖУЄ безпеці даних…
Скоро можна буде ЖИТИ на Місяці; зрозуміти як і чому
29 серпня директор ФБР Крістофер Рей оголосив, що американському відомству вдалося демонтувати інфраструктуру Qakbot в ході міжнародної операції. «ФБР нейтралізувало цей широкомасштабний кримінальний ланцюжок поставок, перервавши його в зародку», — сказав Рей.
Тільки в Сполучених Штатах зловмисне програмне забезпечення атакувало фінансові установи, державні компанії та компанії охорони здоров’я.
У деяких випадках хакери стягували мільйони доларів за повернення системи або даних жертв. Поліцейським вдалося вилучити близько 9 мільйонів доларів США кібератаки.
Під час розслідування ФБР встановило, що злочинна система вже мала доступ до понад 700 000 комп'ютерів по всьому світу, 200 000 з яких тільки в США.
Щоб вдалося погасити схему, всю слідчу операцію супроводжували різними департаменти безпеки по всьому світу за підтримки Франції, Німеччини, Нідерландів, Румунії, Латвії та Великобританія.
(Зображення: розкриття)
Уся практика Qakbot, або Qbot, була здійснена через фішинг, «спамові електронні листи, які містили шкідливі вкладення або посилання», — йдеться у заяві ФБР.
Таким чином, коли користувач завантажував файл, шкідливе програмне забезпечення заражало комп’ютер, не знаючи про злочинну дію.
За даними Федерального бюро розслідувань США, ботнет Qakbot був створений у 2008 році і з тих пір використовувався для вчинення кількох кіберзлочинів, які призвели до збитків у мільйони доларів світ.
Крістофер Рей також каже, що дія вірусу забезпечила цифрову інфраструктуру, необхідну злочинцям, і контроль над якою «Сотні тисяч комп’ютерів, які використовуються для здійснення атак на окремих осіб і компанії по всьому світу», – пояснює директор ФБР.
Вся дія захоплення ФБР було зроблено шляхом перенаправлення трафіку на захищені сервери, які наказали видалити Qakbot.
Навіть після заходів безпеки Рей вважає, що кіберзагрози стають все більш складними та небезпечними. Однак він також вважає, що сили кібербезпеки США дедалі краще структуровані.