Close Menu
Ziarul Dâmboviţa
  • Home
  • Actualitate
  • Social
  • Politică
  • Sport
  • Administraţie
  • Cultură
  • Târgoviște
  • ANUNŢURI
Facebook X (Twitter) Instagram
  • Home
  • Actualitate
  • Social
  • Politică
  • Sport
  • Administraţie
  • Cultură
  • Târgoviște
  • ANUNŢURI
Facebook X (Twitter) Instagram
Ziarul Dâmboviţa
E-PAPER
sâmbătă, aprilie 18
  • Home
  • Actualitate
  • Social
  • Politică
  • Sport
  • Administraţie
  • Cultură
  • Târgoviște
  • ANUNŢURI
Ziarul Dâmboviţa
Home»Actualitate»Destructurarea unei părți din infrastructura programului informatic de tip malware, denumit Qackbot (Qbot)
Actualitate

Destructurarea unei părți din infrastructura programului informatic de tip malware, denumit Qackbot (Qbot)

Roxana - Ionela BoteaBy Roxana - Ionela Botea01/09/2023Niciun comentariu3 Mins Read
Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email VKontakte Telegram
Share
Facebook Twitter Pinterest Email Copy Link

Poliția Română, împreună cu procurorii D.I.I.C.O.T., a pus în executare o cerere de asistență judiciară internațională, emisă de către autoritățile din S.U.A. Activitatea a vizat destructurarea unei părți din infrastructura programului informatic de tip malware, denumit Qackbot (Qbot).

Activ din 2007, acest malware prolific (cunoscut și sub numele de QBot sau Pinkslipbot) a evoluat de-a lungul timpului, folosind diferite tehnici pentru a infecta utilizatorii și a compromite sisteme informatice.

Malware-ul Qakbot era infiltrat în computerele victimelor prin e-mailuri de tip spam, care conțineau atașamente sau hyperlinkuri malițioase.

Odată instalat pe computerul vizat, malware-ul avea ca scop infectarea acestuia cu programe informatice precum Cobalt Strike sau alte tipuri de ransomware.

În plus, computerul infectat devenea parte dintr-o rețea botnet (o rețea de computere compromise) controlată simultan de infractorii cibernetici, de obicei fără știrea victimelor.

Cu toate acestea, obiectivul principal al Qakbot ar fi fost furtul datelor financiare și al credențialelor de conectare din browserele web.

Modul de funcționare al malware-ului Qackbot presupune următoarea succesiune de pași:

•        Victima primea un e-mail cu un atașament sau un hyperlink pe care îl accesa;

•        Ulterior, sistemul informatic vizat începea să descarce malware-ul Qackbot, imitând procese legitime;

•        În urma descărcării malware-ului Qackbot, acesta ar fi fost instalat pe calculator, ulterior fiind descărcate alte programe de tip malware, precum troieni bancari;

•        Atacatorul ar fi furat apoi date financiare, credențiale de logare, etc;

•        În final, alte programe malițioase, spre exemplu programe ransomware, ar fi fost instalate pe calculatorul victimei.

Familii cunoscute de ransomware precum Conti, ProLock, Egregor, REvil, MegaCortex și Black Basta ar fi folosit Qakbot pentru a efectua un număr mare de atacuri ransomware asupra unor infrastructuri critice sau asupra mai multor societăți comerciale.

Administratorii rețelei bot ar fi oferit acestor grupuri de ransomware acces la rețelele infectate, contra cost, această metodă fiind cunoscută și ca maas (malware as a service).

Din investigațiile efectuate a rezultat că, în perioada octombrie 2021 – aprilie 2023, administratorii ar fi primit aproape 54 de milioane de euro din răscumpărările care au fost plătite de victime.

Din analiza infrastructurii confiscate a rezultat că malware-ul ar fi infectat peste 700.000 de computere din întreaga lume, iar autoritățile au detectat servere infectate cu Qakbot în aproape 30 de țări din Europa, America de Sud și de Nord, Asia și Africa, permițând activitatea malware-ului la scară globală

denumit Qackbot (Qbot) Destructurarea unei părți din infrastructura programului informatic de tip malware
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram Copy Link
Roxana - Ionela Botea

Related Posts

Actualitate

DOSARE PENALE ÎNTOCMITE LA REGIMUL CIRCULAȚIEI

17/04/2026
Actualitate

Acțiune pentru siguranța elevilor în județul Dâmbovița la început de modul școlar 

17/04/2026
Actualitate

O femeie în vârstă de 21 de ani a fost depistată ieri,  15 aprilie, de jandarmul aflat în serviciul de pază și protecție instituțională la Judecătoria Târgoviște, având asupra sa mai multe obiecte periculoase.

16/04/2026
Actualitate

Inspectoratul de Jandarmi Județean Dâmbovița desfășoară în această perioadă acțiuni intense de prevenire și combatere a pescuitului ilegal, având în atenție respectarea legislației privind pescuitul recreativ în perioada de prohibiție.

16/04/2026
Actualitate

Jandarmii dâmbovițeni au acționat pentru siguranța cetățenilor în perioada Sărbătorilor Pascale

15/04/2026
Actualitate

Amendă de 100.000 lei pentru nereguli grave la un centru de colectare deșeuri din Moroeni

14/04/2026
Add A Comment
Leave A Reply Cancel Reply

aprilie 2026
L Ma Mi J V S D
 12345
6789101112
13141516171819
20212223242526
27282930  
« mart.    
COMENTARII
    • Home
    • Actualitate
    • Social
    • Politică
    • Sport
    • Administraţie
    • Cultură
    • Târgoviște
    • ANUNŢURI

    Type above and press Enter to search. Press Esc to cancel.