Skip to main content

尽管被 FBI 取缔,Qakbot 幕后黑客仍在向新受害者发送钓鱼邮件研究人员表示,最近被美国联邦调查局摧毁的全球恶意软件网络背后的黑客仍然活跃,并继续瞄准新的受害者

  1. 风向旗参考快讯
    美国 FBI 和欧洲合作伙伴摧毁了全球网络犯罪的主要恶意软件网络 美国官员周二表示,FBI及其欧洲合作伙伴已经渗透并控制了一个大型的全球恶意软件网络,该网络在 15 年多的时间里用于实施一系列网络犯罪,包括造成严重后果的勒索软件攻击。 然后,他们从数千台受感染的计算机中远程删除了名为 Qakbot 的恶意软件代理。 网络安全专家表示,他们对迅速地摧毁该网络印象深刻,但警告说对网络犯罪的任何打击都是可能只是暂时的。 美国洛杉矶的联邦检察官马丁·埃斯特拉达在周二宣布这次行动时说:“几乎所有经济领域都受到了Qakbot…
    尽管被 FBI 取缔,Qakbot 幕后黑客仍在向新受害者发送钓鱼邮件

    研究人员表示,最近被美国联邦调查局摧毁的全球恶意软件网络背后的黑客仍然活跃,并继续瞄准新的受害者。

    美国 FBI 在 8 月宣布,已成功“破坏和拆除”长期运行的 Qakbot 恶意软件的基础设施。但根据思科 Talos 的最新研究,尽管做出了这些努力,但该恶意软件背后的黑客仍在继续向新受害者发送钓鱼邮件。

    研究人员表示,他们观察到黑客自 8 月初以来一直在传播 Ransom Knight 勒索软件和 Remcos 远程访问木马,该木马为攻击者提供了通过发送网络钓鱼电子邮件来入侵受害者的计算机。

    幕后黑客可能会继续构成重大威胁,因为开发人员没有被捕,攻击者可能会选择重建 Qakbot 基础设施,使他们能够完全恢复之前的活动。联邦调查局发言人拒绝发表评论。

    —— Techcrunch