IGPR Infrastructură informatică de tip malware, confiscată în urma cooperării internaționale

Foto cu rol ilustrativ
  • La data de 26 august 2023, Poliția Română, împreună cu procurorii DIICOT, a pus în executare o cerere de asistență judiciară internațională, emisă de către autoritățile din SUA.
 
La data de 26 august 2023, Poliția Română, împreună cu procurorii DIICOT, a pus în executare o cerere de asistență judiciară internațională, emisă de către autoritățile din SUA. Activitatea a vizat destructurarea unei părți din infrastructura programului informatic de tip malware, denumit Qackbot (Qbot), transmite un comunicat din partea Inspectoratului General al Poliției Române.
 
Activ din 2007, acest malware prolific (cunoscut și sub numele de QBot sau Pinkslipbot) a evoluat de-a lungul timpului, folosind diferite tehnici pentru a infecta utilizatorii și a compromite sisteme informatice.
 
Malware-ul Qakbot era infiltrat în computerele victimelor prin e-mailuri de tip spam, care conțineau atașamente sau hyperlinkuri malițioase.
 
Odată instalat pe computerul vizat, malware-ul avea ca scop infectarea acestuia cu programe informatice precum Cobalt Strike sau alte tipuri de ransomware.
 
În plus, computerul infectat devenea parte dintr-o rețea botnet (o rețea de computere compromise) controlată simultan de infractorii cibernetici, de obicei fără știrea victimelor.
 
Cu toate acestea, obiectivul principal al Qakbot ar fi fost furtul datelor financiare și al credențialelor de conectare din browserele web.
 
Modul de funcționare al malware-ului Qackbot presupune următoarea succesiune de pași:
 
  • Victima primea un e-mail cu un atașament sau un hyperlink pe care îl accesa;
  • Ulterior, sistemul informatic vizat începea să descarce malware-ul Qackbot, imitând procese legitime;
  • În urma descărcării malware-ului Qackbot, acesta ar fi fost instalat pe calculator, ulterior fiind descărcate alte programe de tip malware, precum troieni bancari;
  • Atacatorul ar fi furat apoi date financiare, credențiale de logare, etc;
  • În final, alte programe malițioase, spre exemplu programe ransomware, ar fi fost instalate pe calculatorul victimei.
 
Familii cunoscute de ransomware precum Conti, ProLock, Egregor, REvil, MegaCortex și Black Basta ar fi folosit Qakbot pentru a efectua un număr mare de atacuri ransomware asupra unor infrastructuri critice sau asupra mai multor societăți comerciale.

 
Administratorii rețelei bot ar fi oferit acestor grupuri de ransomware acces la rețelele infectate, contra cost, această metodă fiind cunoscută și ca maas (malware as a service).
 

Din investigațiile efectuate a rezultat că, în perioada octombrie 2021 - aprilie 2023, administratorii ar fi primit aproape 54 de milioane de euro din răscumpărările care au fost plătite de victime.
 
Din analiza infrastructurii confiscate a rezultat că malware-ul ar fi infectat peste 700.000 de computere din întreaga lume, iar autoritățile au detectat servere infectate cu Qakbot în aproape 30 de țări din Europa, America de Sud și de Nord, Asia și Africa, permițând activitatea malware-ului la scară globală, a încheiat sursa citată.


Citește și:
Bărbat din județul Constanța, reținut pentru violență și tulburarea ordinii și liniștii publice

Ti-a placut articolul?




Nume:

Email:

Comentariu*:

Articole asemanatoare

Acțiuni ale polițiștilor din județul Tulcea, pentru combaterea pescuitului ilegal. Iată ce au constatat ​

03 May 2024 421

IGPR InfotraficTrafic întrerupt pe DN 26 Galați-Murgeni

01 May 2024 322

IGPR Infotrafic Circulație restricționată pe DN 17 Bistrița-Beclean

01 May 2024 323

IGPR InfotraficAglomerație pe A1 pe sensul Nădlac spre Deva

01 May 2024 291

IGPR InfotraficSituația traficului la ora 14

30 Apr 2024 323

IGPR Infotrafic Transporturi agabaritice

30 Apr 2024 274

IGPR InfotraficSituația traficului la ora 07

30 Apr 2024 365

IGPR InfotraficTrafic alternativ pe DN 39

30 Apr 2024 267

IGPR InfotraficTrafic alternativ pe DN 6

29 Apr 2024 281

IGPR Infotrafic Transporturi agabaritice

29 Apr 2024 225

IGPR InfotraficTrafic alternativ pe DN 2

29 Apr 2024 402

INFOTRAFIC Restricţii pentru traficul greu pe drumurile naţionale și Autostrada Soarelui, în perioada Sărbătorilor Pascale

29 Apr 2024 599

IGPR InfotraficRESTRICȚII TONAJ ȘI RECOMANDĂRI SĂRBĂTORI PASCALE

29 Apr 2024 316

IGPR InfotraficTrafic reluat pe A1

26 Apr 2024 331

Poliția Română Peste 400 de premise reținute, în doar 24 de ore

26 Apr 2024 432