8 月 30 日消息,美国灭据美国联邦调查局(FBI)称,联络由美国领导的手多尸网一个多国行动摧毁了 Qakbot,这是国摧一种感染了全球超过 70 万台计算机的恶意软件 。
黑客通常通过发送带有恶意附件或链接的全球最垃圾邮件来攻击 Qakbot 的受害者,一旦受害者下载附件或点击链接,亿华云臭名Qakbot 就会感染他们的昭著计算机 ,使其成为一个僵尸网络(botnet)—— 即由黑客远程控制的被消感染计算机网络 。之后 ,美国灭不法分子可以在受害者的联络设备上安装更多的恶意软件,例如勒索软件。手多尸网 为了摧毁这个网络,香港云服务器国摧FBI 将 Qakbot 路由到 FBI 控制的全球最服务器,并指示美国和其他地方被感染的臭名计算机下载卸载 Qakbot 恶意软件的软件。安装程序还将感染的昭著计算机与僵尸网络分离 ,“防止通过 Qakbot 安装更多的恶意软件” 。美国司法部(DOJ)指出,云计算这一行动仅限于 Qakbot 参与者安装的恶意软件,“并没有延伸到修复已经安装在受害者计算机上的其他恶意软件”。 除了美国之外,“Duck Hunt”行动还涉及欧洲刑警组织、法国、德国 、荷兰、英国、源码下载罗马尼亚和拉脱维亚。美国称 ,这个僵尸网络造成了数亿美元的损失 ,并感染了美国超过 20 万台计算机。 Qakbot 自 2008 年以来一直存在,并曾被一些臭名昭著的勒索软件团伙利用,包括 Conti 、REvil 、服务器租用MegaCortex 等。作为行动的一部分 ,美国司法部没收了价值 860 万美元(IT之家备注 :当前约 6269.4 万元人民币)的加密货币勒索资金 。 FBI 已经向 Have I Been Pwned 提供了在行动中发现的被泄露凭证,让网友可以在该网站上输入电子邮件来检查是否受到影响,荷兰国家警察也将受影响的免费模板凭证添加到其 Check Your Hack 网站 。 |
第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官2024年度威胁报告:网络安全设备成黑客首选突破口约22000名WAB客户受到针对第三方供应商的零日攻击的影响浏览器加密钱包高危漏洞可致资金遭窃起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用盘点2024年生成式AI带来的五大新型安全威胁新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包无需拆机!Windows 11 BitLocker加密文件被破解新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护源码库香港物理机亿华云云服务器b2b信息平台企业服务器网站建设