美国 FBI 联手多国摧毁 Qakbot,全球最臭名昭著的僵尸网络之一被消灭

8 月 30 日消息,美国灭据美国联邦调查局(FBI)称,联络由美国领导的手多尸网一个多国行动摧毁了 Qakbot,这是国摧一种感染了全球超过 70 万台计算机的恶意软件。

黑客通常通过发送带有恶意附件或链接的全球最垃圾邮件来攻击 Qakbot 的受害者,一旦受害者下载附件或点击链接,建站模板臭名Qakbot 就会感染他们的昭著计算机 ,使其成为一个僵尸网络(botnet)—— 即由黑客远程控制的被消感染计算机网络 。之后,美国灭不法分子可以在受害者的联络设备上安装更多的恶意软件 ,例如勒索软件。手多尸网
为了摧毁这个网络 ,免费模板国摧FBI 将 Qakbot 路由到 FBI 控制的全球最服务器 ,并指示美国和其他地方被感染的臭名计算机下载卸载 Qakbot 恶意软件的软件。安装程序还将感染的昭著计算机与僵尸网络分离 ,“防止通过 Qakbot 安装更多的恶意软件” 。美国司法部(DOJ)指出,高防服务器这一行动仅限于 Qakbot 参与者安装的恶意软件,“并没有延伸到修复已经安装在受害者计算机上的其他恶意软件”。
除了美国之外,“Duck Hunt”行动还涉及欧洲刑警组织 、法国、德国、荷兰 、英国、模板下载罗马尼亚和拉脱维亚 。美国称 ,这个僵尸网络造成了数亿美元的损失 ,并感染了美国超过 20 万台计算机 。
Qakbot 自 2008 年以来一直存在 ,并曾被一些臭名昭著的勒索软件团伙利用,包括 Conti 、REvil、服务器租用MegaCortex 等 。作为行动的一部分,美国司法部没收了价值 860 万美元(IT之家备注:当前约 6269.4 万元人民币)的加密货币勒索资金。
FBI 已经向 Have I Been Pwned 提供了在行动中发现的被泄露凭证 ,让网友可以在该网站上输入电子邮件来检查是否受到影响,荷兰国家警察也将受影响的云计算凭证添加到其 Check Your Hack 网站 。
相关文章
CWPP产品对于零售行业安全有关键价值,可以极大提升零售行业安全水平,是零售行业必备的安全产品。零售行业的特点零售行业的特点是实时在线、数据有独特价值,安全挑战是缺乏安全投入和人员。实时在线方面,零售2025-12-07
Sophos X-Ops在报告中称某汽车供应商的系统在5月的两周内被三个不同的勒索软件团伙入侵,文件遭多重加密,其中两次攻击发生的间隔甚至是在两小时内。在这些攻击之前,2021年12月,一个可能的初始2025-12-07
我们现在的世界已经逐渐由云计算、移动设备和微服务构成。几乎我们每一个交互的应用都由API支持,尤其是在那些领先的云服务供应商、移动应用和微服务环境中。这就让API成为了组织攻击面的一个关键部分。Aka2025-12-07
Malwarebytes 威胁情报团队发现了一种新的远控木马,命名为 Woody RAT,研究人员发现其在野已经存在至少一年。攻击者最近利用 Follina 漏洞来针对俄罗斯的实体发起攻击,根据注册的2025-12-07
Part 01、背景介绍近年来,随着数字经济的蓬勃发展,数据已成为影响我国企业发展、人民生活的关键要素。而由此产生的海量数据,使得对数据保护和数据合法使用的需求日益增加。特别是数据种类繁多的智慧家庭场2025-12-07
一、业界安全态势二、金融行业安全管控核心诉求与策略三、安全管控调研与实践思路四、未来展望一、业界安全态势首先从Log4j2的1个核弹级高危漏洞谈起,去年11月下旬,阿里云向Apache官方报告了Apa2025-12-07

最新评论