美国 FBI 联手多国摧毁 Qakbot,全球最臭名昭著的僵尸网络之一被消灭

  发布时间:2025-12-07 19:53:55   作者:玩站小弟   我要评论
8 月 30 日消息,据美国联邦调查局FBI)称,由美国领导的一个多国行动摧毁了 Qakbot,这是一种感染了全球超过 70 万台计算机的恶意软件。黑客通常通过发送带有恶意附件或链接的垃圾邮件来攻击 。

8 月 30 日消息,美国灭据美国联邦调查局(FBI)称,联络由美国领导的手多尸网一个多国行动摧毁了 Qakbot,这是国摧一种感染了全球超过 70 万台计算机的恶意软件。

黑客通常通过发送带有恶意附件或链接的全球最垃圾邮件来攻击 Qakbot 的受害者,一旦受害者下载附件或点击链接,建站模板臭名Qakbot 就会感染他们的昭著计算机 ,使其成为一个僵尸网络(botnet)—— 即由黑客远程控制的被消感染计算机网络。之后,美国灭不法分子可以在受害者的联络设备上安装更多的恶意软件 ,例如勒索软件 。手多尸网

为了摧毁这个网络 ,免费模板国摧FBI 将 Qakbot 路由到 FBI 控制的全球最服务器  ,并指示美国和其他地方被感染的臭名计算机下载卸载 Qakbot 恶意软件的软件 。安装程序还将感染的昭著计算机与僵尸网络分离,“防止通过 Qakbot 安装更多的恶意软件” 。美国司法部(DOJ)指出 ,高防服务器这一行动仅限于 Qakbot 参与者安装的恶意软件,“并没有延伸到修复已经安装在受害者计算机上的其他恶意软件”。

除了美国之外,“Duck Hunt”行动还涉及欧洲刑警组织 、法国、德国、荷兰、英国、模板下载罗马尼亚和拉脱维亚 。美国称,这个僵尸网络造成了数亿美元的损失 ,并感染了美国超过 20 万台计算机 。

Qakbot 自 2008 年以来一直存在 ,并曾被一些臭名昭著的勒索软件团伙利用  ,包括 Conti 、REvil、服务器租用MegaCortex 等 。作为行动的一部分,美国司法部没收了价值 860 万美元(IT之家备注:当前约 6269.4 万元人民币)的加密货币勒索资金  。

FBI 已经向 Have I Been Pwned 提供了在行动中发现的被泄露凭证 ,让网友可以在该网站上输入电子邮件来检查是否受到影响 ,荷兰国家警察也将受影响的云计算凭证添加到其 Check Your Hack 网站 。

  • Tag:

相关文章

  • 发挥CWPP在零售行业安全关键价值

    CWPP产品对于零售行业安全有关键价值,可以极大提升零售行业安全水平,是零售行业必备的安全产品。零售行业的特点零售行业的特点是实时在线、数据有独特价值,安全挑战是缺乏安全投入和人员。实时在线方面,零售
    2025-12-07
  • Sophos:首次发现三个勒索软件连续攻击同一个网络

    Sophos X-Ops在报告中称某汽车供应商的系统在5月的两周内被三个不同的勒索软件团伙入侵,文件遭多重加密,其中两次攻击发生的间隔甚至是在两小时内。在这些攻击之前,2021年12月,一个可能的初始
    2025-12-07
  • 理解API安全以及如何开始

    我们现在的世界已经逐渐由云计算、移动设备和微服务构成。几乎我们每一个交互的应用都由API支持,尤其是在那些领先的云服务供应商、移动应用和微服务环境中。这就让API成为了组织攻击面的一个关键部分。Aka
    2025-12-07
  • 新型在野远控木马Woody RAT,针对俄罗斯航空航天组织

    Malwarebytes 威胁情报团队发现了一种新的远控木马,命名为 Woody RAT,研究人员发现其在野已经存在至少一年。攻击者最近利用 Follina 漏洞来针对俄罗斯的实体发起攻击,根据注册的
    2025-12-07
  • 浅析省级大屏业务中的数据安全保障方法

    Part 01、背景介绍近年来,随着数字经济的蓬勃发展,数据已成为影响我国企业发展、人民生活的关键要素。而由此产生的海量数据,使得对数据保护和数据合法使用的需求日益增加。特别是数据种类繁多的智慧家庭场
    2025-12-07
  • 全面落地DevSecOps,工商银行安全管控建设实践

    一、业界安全态势二、金融行业安全管控核心诉求与策略三、安全管控调研与实践思路四、未来展望一、业界安全态势首先从Log4j2的1个核弹级高危漏洞谈起,去年11月下旬,阿里云向Apache官方报告了Apa
    2025-12-07

最新评论