
Le FBI, dans le cadre d’une opération internationale, a éliminé le botnet Qakbot, qui a infecté plus de 700 000 ordinateurs dans le monde. Le ministère américain de la Justice le rapporte.
Ces dernières années, Qakbot a été largement exploité par des groupes de ransomwares tels que Conti, ProLock, Egregor, REvil, MegaCortex et Black Basta.
Selon l’enquête, d’octobre 2021 à avril 2023, les administrateurs de Qakbot ont reçu environ 58 millions de dollars de rançon payés par les victimes. Les forces de l’ordre ont saisi plus de 8,6 millions de dollars en bitcoins.
Initialement, les logiciels malveillants pénétraient dans les ordinateurs des victimes via des listes de diffusion de phishing. Plus tard, les opérateurs l’ont utilisé pour installer des ransomwares.
Le FBI a réussi à accéder à l’infrastructure de Qakbot et à désactiver le botnet.
Rappelons qu’en mai, le ministère américain de la Justice a annoncé la suppression d’un réseau international d’ordinateurs infectés par le botnet Snake P2P et impliqué dans l’espionnage de la Fédération de Russie. Selon le département, le malware a été distribué par le groupe de hackers Turla associé au FSB.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : Gardez le doigt sur le pouls de l’industrie du Bitcoin !
Voir l’article original en russe
