(洛杉磯30日綜合電)美國官員週二表示,美國聯邦調查局(FBI)及其歐洲合作伙伴滲透並控制了一個主要的全球惡意軟件網絡,該網絡在15年多的時間裡用於實施一系列網絡犯罪,包括勒索軟件攻擊。
FBI稱,日前由美國牽頭的一項跨國行動摧毀了Qakbot殭屍網絡,該惡意軟件侵入了全球70多萬臺電腦。
ADVERTISEMENT
Qakbot是最具破壞性的惡意軟件之一,駭客會利用Qakbot入侵用戶的電腦,然後將它成為殭屍網絡的一部分,現時全球受其感染的電腦逾70萬部。
Qakbot自2008年開始出現,過去曾被多個勒索軟件組織利用,包括Conti、REvil、MegaCortex等。FBI表示,Qakbot多年來已感染美國20多萬部電腦,造成數億美元的損失。而作為行動的一部分,美國司法部查獲了價值860萬美元(約3990萬令吉)的加密貨幣勒索資金。
駭客會通過發送包含惡意附件或連結的電郵鎖定Qakbot的目標,一旦用戶下載附件或點擊連結,Qakbot就會感染他們的電腦,然後使其成為殭屍網絡的一部分。接著,駭客就可遙距控制受感染的電腦網絡,甚至進一步在電腦上安裝其他惡意軟件。
為摧毀Qakbot殭屍網絡,FBI聯同歐洲刑警組織、法國、德國、荷蘭、英國、羅馬尼亞和拉脫維亞等,通過由FBI控制的伺服器路由Qakbot,再指示美國和其他地方受感染的電腦卸載Qakbot,並將它們從殭屍網絡中分離出來,防止通過Qakbot進一步安裝其他惡意軟件。
正如美國司法部所指出的,該行動僅限於Qakbot行為者安裝的惡意軟件,“並沒有擴展到補救已安裝在受害者電腦上的其他惡意軟件”。
美國聯邦檢察官埃斯特拉達在一份聲明中說:“由司法部和聯邦調查局領導的國際合作已導致Qakbot被搗毀,Qakbot是有史以來最臭名昭著的殭屍網絡之一,給世界各地的受害者造成了巨大損失。Qakbot是一些最臭名昭著的勒索軟件團伙所選擇的殭屍網絡,但我們現在已經將其一網打盡”。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT