FBI si Departamentul Justitiei din SUA au anuntat desfiintarea unei retele de piraterie informatica, botnet, numita Qakbot, care a infectat peste 700.000 de computere din toata lumea.
Victimele atacurilor puses la cale prin Qakbot au pierdut, in total, zeci de milioane de dolari. Operatiunea anti Qakbot a avut loc simultan in SUA, Franta, Germania, Olanda, Romania, Letonia si Regatul Unic. Este una dintre cele mai mari operatiuni de „decapitare” a unei infrastructuri botnet din istorie. Infractorii cibernetici o foloseau pentru fraude financiare – infectarea computerului pentru ca apoi sa ceara recompensa – dar si alte tipuri de infractiuni informatice.
„Anuntam cea mai importanta operatiune tehnologica si informatica impotriva unui sistem botnet, derulata vreodata de Departamentul Justitiei. Respectiva retea botnet era printre cele mai daunatoare din lume” – a declarat procurorul federal Martin Estrada, care a anuntat totodata confiscarea a 8,6 milioane de dolari în criptomonede.
Qakbot infecta computerele in special prin emailuri spam, care contineau atasamente sau link-uri virusate. Daca utilizatorul deschidea link-ul, Qakbot trimite si alte programe de infectare si apoi mesaje privind rascumpararea. Din cele peste 700.000 de dispozitive piratate, 26.000 se aflau in Franta si peste 200.000 in Statele Unite.
„Au fost inlaturate mii de copii Qakbot malware din computerele infectate. In cadrul operatiunii noastre, am taiat accesul operatorilor si detinatorilor Qakbot la acest sistem. Practic, Qakbot a incetat sa mai actioneze” – a explicat Don Alway, director adjunct FBI, responsabil cu criminalitatea informatica.
Piratii cibernetici vizau companii energetice, de servicii financiare, de distributie de produse alimentare, precum si firme din domeniul militar.
MB