查看: 5182|回复: 9
收起左侧

[安全行业] 美国 FBI 联手多国摧毁 Qakbot,全球最臭名昭著的僵尸网络之一被消灭

[复制链接]
朦胧的风
发表于 2023-8-30 09:03:43 | 显示全部楼层 |阅读模式
IT之家 8 月 30 日消息,据美国联邦调查局(FBI)称,由美国领导的一个多国行动摧毁了 Qakbot,这是一种感染了全球超过 70 万台计算机的恶意软件。

20d911fb-a81b-45a3-a623-03a7f56f5e0c.png

黑客通常通过发送带有恶意附件或链接的垃圾邮件来攻击 Qakbot 的受害者,一旦受害者下载附件或点击链接,Qakbot 就会感染他们的计算机,使其成为一个僵尸网络(botnet)—— 即由黑客远程控制的感染计算机网络。之后,不法分子可以在受害者的设备上安装更多的恶意软件,例如勒索软件。

为了摧毁这个网络,FBI 将 Qakbot 路由到 FBI 控制的服务器,并指示美国和其他地方被感染的计算机下载卸载 Qakbot 恶意软件的软件。安装程序还将感染的计算机与僵尸网络分离,“防止通过 Qakbot 安装更多的恶意软件”。美国司法部(DOJ)指出,这一行动仅限于 Qakbot 参与者安装的恶意软件,“并没有延伸到修复已经安装在受害者计算机上的其他恶意软件”。

除了美国之外,“Duck Hunt”行动还涉及欧洲刑警组织、法国、德国、荷兰、英国、罗马尼亚和拉脱维亚。美国称,这个僵尸网络造成了数亿美元的损失,并感染了美国超过 20 万台计算机。

Qakbot 自 2008 年以来一直存在,并曾被一些臭名昭著的勒索软件团伙利用,包括 Conti、REvil、MegaCortex 等。作为行动的一部分,美国司法部没收了价值 860 万美元(IT之家备注:当前约 6269.4 万元人民币)的加密货币勒索资金。

FBI 已经向 Have I Been Pwned 提供了在行动中发现的被泄露凭证,让网友可以在该网站上输入电子邮件来检查是否受到影响,荷兰国家警察也将受影响的凭证添加到其 Check Your Hack 网站。

https://www.ithome.com/0/715/689.htm

评分

参与人数 1人气 +1 收起 理由
外太空人 + 1 版区有你更精彩: )

查看全部评分

cfdiyr
发表于 2023-9-1 04:01:05 | 显示全部楼层
应该是不受美国控制所以才被摧毁的吧!
gtc
发表于 2023-9-3 16:34:24 | 显示全部楼层
cfdiyr 发表于 2023-9-1 04:01
应该是不受美国控制所以才被摧毁的吧!

一针见血!
a252118
发表于 2023-9-5 09:10:28 | 显示全部楼层
我也觉得差不多。
gavinyuru
发表于 2023-9-5 10:41:43 | 显示全部楼层
cfdiyr 发表于 2023-9-1 04:01
应该是不受美国控制所以才被摧毁的吧!

这才是美国的目的
oppopong
发表于 2023-9-5 15:31:53 来自手机 | 显示全部楼层
美国其实是为了植入他们军方病毒才搞的
初心.杰
发表于 2023-9-5 17:42:10 来自手机 | 显示全部楼层
cfdiyr 发表于 2023-9-1 04:01
应该是不受美国控制所以才被摧毁的吧!

一语中的啊
ikochina1
发表于 2023-9-6 14:39:57 | 显示全部楼层
还以为把黑客抓了,搞了半天就是把已经成为僵尸网络的弄好了
zxq322
发表于 2023-9-15 09:43:00 | 显示全部楼层
还有比FBI还大的黑客吗?
shaleni
发表于 2023-9-21 19:19:54 | 显示全部楼层
cfdiyr 发表于 2023-9-1 04:01
应该是不受美国控制所以才被摧毁的吧!

深表认同。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 01:29 , Processed in 0.141961 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表