FBI聯合國際刑警組織開展獵鴨行動 摧毀感染量達70萬的Qakbot僵尸網絡 – 藍點網
Qakbot 是聯絡藍一個臭名昭著的僵尸網絡,其背后的合國毀感黑客團伙通過在網上收集電子郵件地址后,不間斷地向這些地址發送包含惡意軟件的際刑警組t僵釣魚鏈接,用戶若點擊鏈接并下載運行附件,織開展獵就會被感染 Qakbot 病毒。鴨行 你可能會想為什么有人會點擊并運行郵件中提供的動摧達萬的Q點網鏈接和附件呢?這種情況其實非常正常,因為黑客團伙在發送郵件時也會帶上引導類話術,染量誘導用戶下載使用,尸網比如針對男性群體最常見的聯絡藍就是號稱各種免費看小電影的軟件。 據 FBI 發布的合國毀感公告,由 FBI 聯合國際刑警組織開展代號為獵鴨手術 (Operation Duck Hunt) 的際刑警組t僵行動,計劃摧毀在全球感染量高達 70 萬臺設備的織開展獵 Qakbot 僵尸網絡。 路由其 C2 服務器然后自動卸載: 直接摧毀 Qakbot 服務器并不能解決用戶已經被感染的 Qakbot 病毒,保不準黑客團伙還有什么后招。動摧達萬的Q點網所以 FBI 采取的染量方法是將自己控制的服務器重新路由 Qakbot 的服務器然后發送更新,于是凡是能接到更新的受感染設備的 Qakbot 都會自動下載用于刪除 Qakbot 的軟件,也就是利用 Qakbot 獲得更新刪除其自身。 基于安全考慮,這個用于刪除 Qakbot 的程序還阻斷受感染設備與 Qakbot 僵尸網絡的通信,這樣即便是刪除失敗 Qakbot 也會保持靜默無法再接收遠程命令。 Qakbot 常見的惡意行為包括在受感染設備上竊取信息、安裝勒索軟件,當然這種廣泛撒網式的感染,能夠獲得的高價值目標并不多,所以多數受感染的設備都變成了肉雞,主要幫助 Qakbot 發起 DDoS 之類的攻擊,Qakbot 會對外出租 DDoS 攻擊服務,那這些肉雞獲利。 FBI 也強調本次執法行動僅限于 Qakbot,如果用戶設備上還感染了其他惡意軟件,那是不會被自動處理的。 FBI 公布 Qakbot 竊取的各種電子郵件地址: 在調查中 FBI 還設法獲得了 Qakbot 的部分數據庫,其中一份數據庫包含 600 多萬個用戶電子郵箱,這些郵箱主要就是用來發送各種釣魚郵件的。 FBI 將數據庫共享給了查看賬戶是否泄露的 Have I Been Pwned,用戶通過該網站輸入自己的郵箱就可以查看自己的數據是否泄露。 Qakbot 自 2008 年開始就一直存在: 本次發起的獵鴨行動除了 FBI 外,國際刑警組織以及法國、德國、荷蘭、英國、羅馬尼亞、拉脫維亞的執法機構或其他機構也參與其中。 Qakbot 自 2008 年以來就一直存在,在全球感染了至少 70 萬臺設備,僅在美國就感染了至少 20 萬臺設備。 美國司法部則是關注到 Qakbot 幫助勒索軟件進行分發,包括 Conti、REvil、MegaCortex 等,在相關執法行動中美國司法部已經扣押了 Qakbot 860 萬美元的加密貨幣資產。 一般來說這類僵尸網絡被摧毀后過段時間還會卷土重來,無非是時間問題。
- 最近發表
- 隨機閱讀
-
- 暢快足游選天璣!聯收科天璣旗艦芯與《少時無間》足游聯袂挨制更強游戲體驗
- 煙雨江湖玉凈瓶作用及獲取方式介紹
- Steam平臺銷量排行榜Top10 《死亡空間2》穩坐榜首
- 天地劫幽城再臨允迦技能搭配推薦
- 《紅魔城傳說緋色交響曲》8月8日推出PS5版本
- 怪物獵人世界怎么刷錢 怪物獵人世界快速打錢攻略
- 《孤島危機2》PC版被泄漏 EA很生氣 后果很嚴重
- 絕地求生1月27日修復了什么 絕地求生1月27日修復公告
- 《Fighting EX Layer》新DLC公布 兩個新角色曝光
- “520”愛予云垂!來《天諭》手游體驗甜蜜戀意!
- 2023 ChinaJoy
- DNF2018春節地下城可進幾次 普通/隱藏地下城挑戰上限
- 《街頭籃球》暑期版本福利全面升級 異次元鳳凰免費領
- 惡魔秘境蛋糕派對成就線索位置攻略
- 總裁Randy玩笑話《無主之地2》正在開發果真是假新聞?
- 金鏟鏟之戰怎么對位賽芬
- 用尾巴釣魚的小老鼠的故事
- 絕地求生花屏怎么解決 絕地求生花屏解決方法
- 怪物獵人世界武器派生大全 怪物獵人世界武器派生技能介紹
- 《蝙蝠俠:阿卡姆城》偵探模式詳細情況前瞻
- 搜索
-