DIICOT: Procurorii şi poliţiştii, la solicitarea SUA, au destructurat o parte din infrastructura programului malware Qackbot

Procurorii DIICOT şi poliţiştii au destructurat, la solicitarea autorităţilor din SUA, o parte din infrastructura programului informatic de tip malware Qackbot.
Potrivit unui comunicat al DIICOT transmis, miercuri, AGERPRES, sâmbătă, procurorii Direcţiei de Investigare a Infracţiunilor de Criminalitate Organizată şi Terorism împreună cu Poliţia Română, au pus în executare o cerere de asistenţă judiciară internaţională, emisă de către autorităţile din SUA, ce a vizat destructurarea unei părţi din infrastructura programului informatic de tip malware Qackbot (Qbot).
Activ din anul 2007, acest malware prolific (cunoscut şi sub numele de QBot sau Pinkslipbot) a evoluat, folosind diferite tehnici pentru a infecta utilizatorii şi a compromite sisteme informatice, arată sursa citată, care adaugă că malware-ul Qakbot era infiltrat în computerele victimelor prin e-mailuri de tip spam, care conţineau ataşamente sau hyperlinkuri maliţioase, iar odată instalat pe computerul vizat malware-ul avea ca scop infectarea acestuia cu programe informatice precum Cobalt Strike sau alte tipuri de ransomware.
În plus, spun anchetatorii, computerul infectat devenea parte dintr-o reţea botnet (o reţea de computere compromise) controlată simultan de infractorii cibernetici, de obicei fără ştirea victimelor.
Cu toate acestea, procurorii precizează că obiectivul principal al Qakbot a fost reprezentat de furtul datelor financiare şi al credenţialelor de conectare din browserele web.
"Modul de funcţionare al malware-ului Qackbot presupune o succesiune de paşi, respectiv victima primea un e-mail cu un ataşament sau un hyperlink pe care îl accesa, iar ulterior sistemul informatic vizat începea să descarce malware-ul Qackbot, imitând procese legitime. În urma descărcării malware-ului Qackbot, acesta era instalat pe calculator, ulterior fiind descărcate alte programe de tip malware, precum troieni bancari. Atacatorul are posibilitatea să fure apoi date financiare, credenţiale de logare, etc. În final, alte programe maliţioase, spre exemplu programe ransomware, sunt instalate pe calculatorul victimei", explică DIICOT.
Familii cunoscute de ransomware precum Conti, ProLock, Egregor, REvil, MegaCortex şi Black Basta ar fi folosit Qakbot pentru a efectua un număr mare de atacuri ransomware asupra unor infrastructuri critice sau asupra mai multor societăţi comerciale, menţionează anchetatorii.
Administratorii reţelei bot au oferit acestor grupuri de ransomware acces la reţelele infectate, contra cost, această metodă fiind cunoscută şi ca maas (malware as a service), mai arată procurorii.
"Din investigaţiile efectuate a rezultat că, în perioada octombrie 2021 - aprilie 2023, administratorii ar fi primit aproape 54 de milioane de euro din răscumpărările care au fost plătite de victime. Din analiza infrastructurii confiscate a rezultat că malware-ul ar fi infectat peste 700.000 de computere din întreaga lume, iar autorităţile au detectat servere infectate cu Qakbot în aproape 30 de ţări din Europa, America de Sud şi de Nord, Asia şi Africa, permiţând activitatea malware-ului la scară globală", informează DIICOT. AGERPRES/(AS - autor: Mihai Stoica, editor: Mihai Simionescu, editor online: Adrian Dădârlat)
Citeşte şi:
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
IGPR respinge informațiile unui sindicat al polițiștilor potrivit cărora autospecialele Poliției vor rămâne pe 'dreapta'
Poliția Română a respins vineri informațiile transmise de un sindicat al polițiștilor, conform cărora autospecialele vor rămâne 'pe dreapta', din cauza fondurilor insuficiente alocate pentru carburant de către IGPR. 'Informațiile transmise de respectiva organizație sindicală sunt false și sunt comunicate public fără o c
Președintele CSM - întâlnire cu premierul pe proiectul privind pensiile magistraților; a susținut că adoptarea ar avea implicații 'grave'
Președintele CSM, Elena Costache, a avut o întâlnire vineri cu premierul Marcel Ciolacu pe tema proiectelor privind modificarea unor acte normative din domeniul pensiilor de serviciu ale magistraților, căruia i-a transmis că orice demers legislativ în domeniu trebuie să respecte standardele constituționale privind independența Justiției.
Administratorii unei firme, puși sub acuzare pentru evaziune fiscală în domeniul comerțului online
Doi administratori ai unei firme din Capitală au fost plasați sub control judiciar de Parchetul de pe lângă Tribunalul București, fiind acuzați de săvârșirea infracțiunii de evaziune fiscală în domeniul comerțului online. Anchetatorii au efectuat în acest caz percheziții în urmă cu două zile, după care procur
Iași: Patru medici, printre care și managerul IBCv, urmăriți penal de procurorii DNA
Procurorii din cadrul Direcției Naționale Anticorupție - Serviciul teritorial Iași au anunțat, vineri, că au dispus efectuarea în continuare a urmăririi penale față de patru medici, unul dintre aceștia fiind managerul Institutului de Boli Cardiovasculare ''Prof.Dr. George I.M. Georgescu'' Iași. Potrivit unui comunicat de
VIDEO Monica Dajbog (MAI): 33 de semnalări cu privire la posibile contravenții sau infracțiuni electorale
Polițiștii au înregistrat 33 de semnalări cu privire la posibile contravenții sau infracțiuni electorale în prima săptămână de campanie electorală, care a decurs în condiții de normalitate, fără incidente deosebite, a anunțat, vineri, purtătorul de cuvânt al Ministerului Afacerilor Interne, Monica Dajbog.
Prahova: 150 de reptile și nevertebrate - depistate la un tânăr din Ploiești; el nu avea documente legale de proveniență
Autoritățile prahovene au depistat în locuința unui tânăr din municipiul Ploiești 150 de exemplare de reptile și nevertebrate, printre care diferite specii de șerpi, tarantule, scorpioni, țestoase și varani, pentru care acesta nu deținea documente legale de proveniență.
Neamț: Intervenție a polițiștilor după ce o persoană a sesizat că o tânără aflată într-o mașină pare că ar cere ajutor
Un bărbat în vârstă de 34 de ani este cercetat pentru agresiune și conducerea unui autoturism sub influența alcoolului după ce și-a lovit concubina, pe fondul consumului de alcool și al geloziei, în timp ce se aflau în mașină, a informat, vineri, Inspectoratul de Poliție Județean (IPJ) Neamț. Acesta a fost oprit de poli
Satu Mare: Patru persoane reținute pentru trafic de droguri de mare risc
Patru persoane au fost arestate preventiv pentru trafic de droguri după ce au fost prinse în flagrant în timp ce ar fi încercat să introducă în țară circa 2,5 kilograme de droguri prin fosta vamă Valea lui Mihai, de pe frontiera cu Ungaria, informează, joi, Inspectoratul de Poliție Județean (IPJ) Satu Mare. Potrivit sur
Iași: Părinții bebelușului aruncat într-o latrină din Pașcani, trimiși în judecată pentru tentativă de omor
Bărbatul suspectat că pe 18 martie a aruncat în toaleta din curte copilul nou născut al concubinei sale a fost trimis în judecată de procurorii Parchetului de pe lângă Tribunalul Iași. În același dosar a fost trimisă în judecată și mama nou născutului, o femeie de 21 de ani din județul Mureș. Potrivit rechizitoriulu
Radu Marinescu: Ministerul Justiției este alături de avocați în demersurile lor legitime
Ministerul Justiției este alături de avocați în demersurile lor legitime, precum stabilirea onorariilor, a declarat, joi, ministrul Radu Marinescu, la conferința 'Avocatura, între provocări și oportunități' organizată de Uniunea Națională a Barourilor din România (UNBR). 'Ce poate face Ministerul Justiției e să vă fie alături &ici
IGPR: 12 persoane reținute într-un dosar privind înșelăciuni cu investiții
Un număr de 12 persoane au fost reținute, iar peste 30 au fost plasate sub control judiciar într-un dosar privind înșelăciuni cu investiții. Potrivit unui comunicat al Poliției Române transmis, joi, AGERPRES, polițiști ai Direcției de Combatere a Criminalității Organizate și ai Direcției de Investigații Criminale din Poliția Română, &ic
SRI: Exercițiu privind gestionarea urgențelor generate de un atac armat - în gara din Alexandria
Serviciul Român de Informații a organizat, joi, în județul Teleorman, în gara din Alexandria, un exercițiu ce a avut ca scop gestionarea urgențelor generate de o amenințare privind un atac armat. Potrivit unui comunicat al SRI transmis AGERPRES, exercițiul, care a început la ora 12:30, a fost desfășurat de structuri din
Cluj: Șofer surprins de două ori cu exces de viteză, la interval de 15 minute; amendat cu peste 3.000 de lei
Un șofer de 45 de ani a fost surprins de polițiștii clujeni de două ori cu exces de viteză, la interval de numai 15 minute între abateri și a fost amendat de două ori, cu o sumă totală de peste 3.000 de lei. 'Polițiștii din cadrul Biroului Rutier Turda au sancționat contravențional un bărbat de 45 de ani, din Cluj-Napoca, pentru încălcarea repe
IGI: Aproximativ 3.500 de străini - descoperiți în situații ilegale pe teritoriul României, în 2024
Aproximativ 3.500 de străini au fost descoperiți în situații ilegale pe teritoriul României anul trecut, fiind emise peste 2.800 de decizii de returnare, a informat, joi, Inspectoratul General Pentru Imigrări. Potrivit unui comunicat transmis AGERPRES, Inspectoratul General pentru Imigrări, instituție specializată a Ministerului Afacerilor Interne,
Bogdan Peșchir rămâne în arest
Judecătoria Sectorului 5 a decis joi ca Bogdan Peșchir, finanțatorul campaniei lui Călin Georgescu pe TikTok, să rămână în arest preventiv. Magistrații i-au respins lui Peșchir o cerere de înlocuire a arestului preventiv cu măsura controlului judiciar. 'Respinge ca neîntemeiată cererea de înlocuire a măsurii are