Polițiștii și procurorii au pus umărul la destructurarea programului informatic de tip malware Qackbot

0
Publicat:

Recent, polițiștii și procurorii români au pus în executare o cerere de asistență judiciară internațională, emisă de către autoritățile din SUA., ce a vizat destructurarea unei părți din infrastructura programului informatic de tip malware Qackbot (Qbot).

Atac malware. FOTO Shutterstock

Activ din anul 2007, acest malware prolific (cunoscut și sub numele de QBot sau Pinkslipbot) a evoluat, folosind diferite tehnici pentru a infecta utilizatorii și a compromite sisteme informatice.

Malware-ul Qakbot era infiltrat în computerele victimelor prin e-mailuri de tip spam, care conțineau atașamente sau hyperlinkuri malițioase, iar odată instalat pe computerul vizat, malware-ul avea ca scop infectarea acestuia cu programe informatice precum Cobalt Strike sau alte tipuri de ransomware.

În plus, computerul infectat devenea parte dintr-o rețea botnet (o rețea de computere compromise) controlată simultan de infractorii cibernetici, de obicei fără știrea victimelor.

Cu toate acestea, obiectivul principal al Qakbot a fost reprezentat de furtul datelor financiare și al credențialelor de conectare din browserele web.

Modul de funcționare al malware-ului Qackbot presupune următoarea succesiune de pași:

Victima primea un e-mail cu un atașament sau un hyperlink pe care îl accesa;

Ulterior, sistemul informatic vizat începea să descarce malware-ul Qackbot, imitând procese legitime;

În urma descărcării malware-ului Qackbot, acesta era instalat pe calculator, ulterior fiind descărcate alte programe de tip malware, precum troieni bancari;

Atacatorul are posibilitatea să fure apoi date financiare, credențiale de logare, etc;

În final, alte programe malițioase, spre exemplu programe ransomware, sunt instalate pe calculatorul victimei.

Familii cunoscute de ransomware precum Conti, ProLock, Egregor, REvil, MegaCortex și Black Basta ar fi folosit Qakbot pentru a efectua un număr mare de atacuri ransomware asupra unor infrastructuri critice sau asupra mai multor societăți comerciale.

Administratorii rețelei bot au oferit acestor grupuri de ransomware acces la rețelele infectate, contra cost, această metodă fiind cunoscută și ca maas (malware as a service).

Din investigațiile efectuate a rezultat că, în perioada octombrie 2021 – aprilie 2023, administratorii ar fi primit aproape 54 de milioane de euro din răscumpărările care au fost plătite de victime.

Din analiza infrastructurii confiscate a rezultat că malware-ul ar fi infectat peste 700.000 de computere din întreaga lume, iar autoritățile au detectat servere infectate cu Qakbot în aproape 30 de țări din Europa, America de Sud și de Nord, Asia și Africa, permițând activitatea malware-ului la scară globală, au transmis procurorii.

Mai multe pentru tine:
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
Horoscop 17 februarie. Fecioarele simt nevoia de retragere, oportunități de dezvoltare profesională pentru Pești
Ce s-a întâmplat exact când Nicolae Ceaușescu s-a întâlnit cu Părintele Arsenie Boca: „Vă vor cerne!"
VIDEO Informații înfiorătoare despre unul dintre cele mai scandaloase cazuri din istorie. Safari uman la 70.000 de lire sterline. Mai mulți bogați au ucis cu cruzime copii și femei, familii întregi. Cum s-au organizat excursiile de vânătoare umană
A ajuns de la o pensie de 850 € la venituri de 3.500 €. Metoda folosită de un pensionar de 77 de ani
Top 7+ cuptoare electrice de masă 2026 – gătește rapid, uniform și fără compromis. Află dacă ai nevoie de acest electrocasnic și cumpără online
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG
Proxenetism la Palat? Ducesa i-a oferit lui Jeffrey Epstein o femeie „singură și cu un corp grozav”. Nici fiicele ei n-au scăpat