(洛杉矶30日综合电)美国官员周二表示,美国联邦调查局(FBI)及其欧洲合作伙伴渗透并控制了一个主要的全球恶意软件网络,该网络在15年多的时间里用于实施一系列网络犯罪,包括勒索软件攻击。
FBI称,日前由美国牵头的一项跨国行动摧毁了Qakbot僵尸网络,该恶意软件侵入了全球70多万台电脑。
ADVERTISEMENT
Qakbot是最具破坏性的恶意软件之一,骇客会利用Qakbot入侵用户的电脑,然后将它成为僵尸网络的一部分,现时全球受其感染的电脑逾70万部。
Qakbot自2008年开始出现,过去曾被多个勒索软件组织利用,包括Conti、REvil、MegaCortex等。FBI表示,Qakbot多年来已感染美国20多万部电脑,造成数亿美元的损失。而作为行动的一部分,美国司法部查获了价值860万美元(约3990万令吉)的加密货币勒索资金。
骇客会通过发送包含恶意附件或连结的电邮锁定Qakbot的目标,一旦用户下载附件或点击连结,Qakbot就会感染他们的电脑,然后使其成为僵尸网络的一部分。接着,骇客就可遥距控制受感染的电脑网络,甚至进一步在电脑上安装其他恶意软件。
为摧毁Qakbot僵尸网络,FBI联同欧洲刑警组织、法国、德国、荷兰、英国、罗马尼亚和拉脱维亚等,通过由FBI控制的伺服器路由Qakbot,再指示美国和其他地方受感染的电脑卸载Qakbot,并将它们从僵尸网络中分离出来,防止通过Qakbot进一步安装其他恶意软件。
正如美国司法部所指出的,该行动仅限于Qakbot行为者安装的恶意软件,“并没有扩展到补救已安装在受害者电脑上的其他恶意软件”。
美国联邦检察官埃斯特拉达在一份声明中说:“由司法部和联邦调查局领导的国际合作已导致Qakbot被捣毁,Qakbot是有史以来最臭名昭著的僵尸网络之一,给世界各地的受害者造成了巨大损失。Qakbot是一些最臭名昭著的勒索软件团伙所选择的僵尸网络,但我们现在已经将其一网打尽”。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT