Contents

O malware retorna poucos meses após seu suposto desaparecimento

contém o conteúdo principal do bloco de texto da caixa de compartilhamento do cabeçalho da página

**Apesar de uma operação em grande escala realizada pelo FBI com o apoio de vários países, incluindo a França, o malware Qakbot regressa apenas 3 meses após a sua suposta eliminação. **

/images/Malware_Qakbot.jpg Créditos: 123RF

No verão de 2022, contaremos a você a descoberta de malware habilmente escondido na calculadora do Windows. Nomeado Qakbot, ele voltou a falar sobre si mesmo no início de 2023 por meio de arquivos falsos do OneNote. Diante da magnitude que esta botnet estava tomando, o FBI americano decidiu lançar uma operação em larga escala com o apoio das autoridades de vários países: França, Reino Unido, Alemanha, Holanda e Letônia. Em agosto, a agência federal anunciou que malware não é mais uma ameaça após a apreensão de sua infraestrutura e de 20 carteiras de criptomoedas associadas aos piratas responsáveis. Nenhuma prisão é feita por outro lado.

O FBI, que chamou a operação de “a maior operação tecnológica e financeira já realizada pelo Departamento de Justiça contra uma botnet”, estava demasiado optimista. Qakbot está de volta apenas 3 meses depois. Ele foi localizado por diversas equipes de especialistas em segurança cibernética , incluindo os da Microsoft , desde 28 de novembro. Uma nova campanha de phishing foi lançada em 11 de dezembro. Embora tenha baixo volume, ainda está em andamento.

Um malware poderoso que foi anunciado como excluído retorna 3 meses depois

Os hackers têm como alvo o setor de hospitalidade com e-mails. Eles contêm arquivos PDF infectados como anexo reproduzindo os documentos enviados pelo IRS, o agência fiscal americana. Depois de aberto, aparece uma mensagem de erro informando que não é possível visualizar o arquivo. A vítima é convidada a recuperá-lo clicando no botão “AbodeCloud”. É aqui que o malware é baixado e infecta a máquina para roubar os dados privados que ela contém.

O ressurgimento do Qakbot mostra como é extremamente difícil se livrar do malware permanentemente. Foi o que aconteceu com o Emotet, um poderoso botnet surgido em 2017 que continuou a ressurgir ao longo dos anos. Ele e Qakbot são certamente menos virulentos e especialmente menos comuns agora, mas ainda podem causar grandes danos. De acordo com a maioria dos especialistas, parar o malware leva vários anos, se é que ele chega lá.

Fonte: O Registro

/end Classificação do TextBlock ********************NOTAS ** ** ** ** ** ** ** ** ** ** * **** ****************************** Classificação Julio Paginação/Paginação Julio Nextprev-post Artigo anterior seção seção Taboola da área de classificação

*️⃣ Link da fonte:

O registro ,