Trang chủKhoa học - Công nghệCông nghệ sốMỹ triệt phá mạng botnet QakBot gây ảnh hưởng 700.000 máy tính

Mỹ triệt phá mạng botnet QakBot gây ảnh hưởng 700.000 máy tính


Theo The Hacker News, QakBot là dòng phần mềm độc hại nổi tiếng trên Windows, được ước tính đã xâm phạm hơn 700.000 máy tính trên toàn cầu và tạo điều kiện cho gian lận tài chính cũng như ransomware (mã độc tống tiền).

Bộ Tư pháp Mỹ (DoJ) cho biết, phần mềm độc hại đang được xóa khỏi máy tính nạn nhân, ngăn việc gây thêm bất kỳ tác hại nào, đồng thời nhà chức trách đã tịch thu hơn 8,6 triệu USD tiền điện tử bất hợp pháp.

Chiến dịch xuyên biên giới có sự tham gia của các quốc gia Pháp, Đức, Latvia, Romania, Hà Lan, Anh và Mỹ, cùng sự hỗ trợ kỹ thuật từ Công ty an ninh mạng Zscaler. Đây là cuộc truy quét nhằm làm gián đoạn tài chính và kỹ thuật lớn nhất do Mỹ lãnh đạo đối với cơ sở hạ tầng mạng botnet được tội phạm mạng tận dụng, dù không có vụ bắt giữ nào được công bố.

FBI triệt phá mạng botnet QakBot gây ảnh hưởng 700.000 máy tính - Ảnh 1.

Mô hình điều khiển mạng botnet của QakBot

QakBot còn được gọi là QBot và Pinkslipbot, bắt đầu hoạt động như một trojan ngân hàng từ năm 2007 trước khi chuyển thành hoạt động như một trung tâm phân phối mã độc trên các máy bị nhiễm, bao gồm cả ransomware. Một số ransomware từ QakBot bao gồm Conti, ProLock, Egregor, REvil, MegaCortex và Black Basta. Những người điều khiển QakBot được cho là đã nhận được khoảng 58 triệu USD tiền chuộc mà nạn nhân phải trả trong khoảng thời gian từ tháng 10.2021 đến tháng 4.2023.

Thường phân phối qua email lừa đảo, malware dạng mô-đun này được trang bị khả năng thực thi lệnh và thu thập thông tin. QakBot đã được cập nhật liên tục trong suốt thời gian tồn tại. DoJ cho biết những máy tính bị nhiễm phần mềm độc hại này là một phần của mạng botnet, nghĩa là thủ phạm có thể điều khiển từ xa tất cả các máy tính bị nhiễm theo cách phối hợp.

Theo tài liệu của tòa án, chiến dịch này đã truy cập vào cơ sở hạ tầng QakBot, từ đó có thể chuyển hướng lưu lượng mạng botnet thông qua các máy chủ do FBI kiểm soát, với mục tiêu cuối cùng là vô hiệu hóa chuỗi cung ứng của tội phạm. Các máy chủ đã hướng dẫn máy tính bị xâm nhập tải xuống trình gỡ cài đặt, được thiết kế để tháo gỡ các máy khỏi mạng botnet QakBot, ngăn chặn việc phân phối các thành phần bổ sung của malware một cách hiệu quả.

QakBot đã thể hiện độ phức tạp cao hơn theo thời gian, nhanh chóng đổi chiến thuật để đáp ứng các biện pháp an ninh mới. Sau khi Microsoft mặc định vô hiệu hóa macro trong tất cả các ứng dụng Office, malware này đã bắt đầu dùng tập tin OneNote như một vật trung gian lây nhiễm vào đầu năm nay.

Sự tinh vi và khả năng thích ứng cũng nằm ở việc “vũ khí hóa” nhiều định dạng tập tin như PDF, HTML và ZIP trong chuỗi tấn công của QakBot. Phần lớn các máy chủ chỉ huy và kiểm soát của malware này tập trung ở Mỹ, Anh, Ấn Độ, Canada và Pháp, còn cơ sở hạ tầng phụ trợ được cho là đặt tại Nga.

QakBot giống như Emotet và IcedID, sử dụng hệ thống máy chủ 3 tầng để kiểm soát và liên lạc với phần mềm độc hại cài đặt trên các máy tính bị nhiễm. Mục đích chính của máy chủ cấp 1 và 2 là chuyển tiếp các liên lạc chứa dữ liệu được mã hóa giữa các máy bị nhiễm và máy chủ cấp 3 điều khiển mạng botnet.

Tính đến giữa tháng 6.2023, 853 máy chủ cấp 1 đã được xác định ở 63 quốc gia, máy chủ cấp 2 hoạt động như proxy để che giấu máy chủ điều khiển chính. Dữ liệu do Abuse.ch thu thập cho thấy tất cả các máy chủ QakBot hiện đã ngoại tuyến.

Theo HP Wolf Security, QakBot cũng là một trong những dòng phần mềm độc hại hoạt động tích cực nhất trong quý 2/2023 với 18 chuỗi tấn công và thực hiện 56 chiến dịch. Nó cho thấy xu hướng của nhóm tội phạm đang cố gắng nhanh chóng khai thác những lỗ hổng trong hệ thống phòng thủ mạng để trục lợi bất chính.



Source link

Cùng chủ đề

Cảnh báo 5 nhóm mã độc đánh cắp thông tin ở Việt Nam

Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng đặc biệt là tấn công bằng mã độc mã hóa dữ liệu tống tiền - ransomware. Cũng trong tháng 10, Cục An toàn thông tin đã nhiều lần khuyến cáo các cơ quan, tổ chức, doanh nghiệp trong nước về xu hướng gia tăng các sự cố tấn công ransomware. Theo báo cáo mới nhất đến từ Viettel Cyber Security...

5 nhóm mã độc mã hóa dữ liệu, đánh cắp thông tin hoạt động mạnh tại Việt Nam

Cùng 2 nhóm mã độc mã hóa dữ liệu tống tiền - ransomware điển hình là Lockbit và Blackcat, 3 nhóm mã độc đánh cắp thông tin - stealer gồm Atomic, Braodo, Golden Pickaxe cũng là những dòng mã độc hoạt động mạnh tại Việt Nam trong quý III/2024. Tấn công ransomware vẫn có xu hướng gia tăng mạnh Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng, đặc biệt...

Ông Trump bị ám sát hụt lần 2, tuyên bố “sẽ không bao giờ chịu khuất phục”

Cựu Tổng thống Donald Trump hôm 15/9 đang chơi golf trong dinh thự của mình ở Florida thì Mật vụ Mỹ phát hiện thấy họng súng nhô ra khỏi bụi cây dọc theo sân golf, cách đó khoảng 400 yard (366 m). Họ đã bắn vào...

Nổi bật

Mới nhất

Cùng tác giả

Về dinh dưỡng, trứng gà khác trứng cút thế nào?

'Trứng là nguồn cung cấp dinh dưỡng dồi dào và có nhiều loại khác nhau. Xét về hàm lượng dinh dưỡng thì trứng gà và trứng cút có những điểm mạnh riêng'. Hãy bắt đầu ngày mới với tin tức sức khỏe...

Bộ trưởng nhờ đại biểu chỉ giúp ‘lợi ích nhóm’ ở đâu

Bộ trưởng Nguyễn Kim Sơn mong đại biểu chỉ rõ còn những nhóm nào theo đuổi lợi ích không hợp pháp thì 'chỉ giúp xem những nhóm đó ở đâu để phối hợp với Bộ Công an, Viện kiểm sát bắt mang đi'. ...

Bài đọc nhiều

Apple giới thiệu tính năng mới bảo vệ người sử dụng dưới 13 tuổi tại Australia

Hôm nay, công ty Apple vừa công bố tính năng mới trên iMessage cho phép những người sử dụng dưới 13 tuổi có thể báo trực tiếp với công ty này khi nhận được những hình ảnh và video khỏa thân được gửi đến cho mình. Sau đó Apple sẽ đánh giá và quyết định hành động phù hợp như chặn khả năng gửi tin nhắn qua iMessage của người vi phạm hay báo cáo vụ việc với...

Cách khắc phục lỗi Gmail bị chặn không gửi được thư cực đơn giản

Bạn thường xuyên sử dụng Gmail và gặp phải trường bị chặn không gửi được thư nhưng không biết phải cách khắc phục. Bài viết hôm nay sẽ hướng dẫn các bạn một vài cách khắc phục lỗi Gmail bị chặn không gửi thư cực đơn giản.

Đeo tai nghe quá nhiều có thể gây lõm hộp sọ?

Trên mạng xã hội Twitter, một số game thủ bày tỏ lo ngại rằng họ nhận thấy có vết lõm trên đỉnh đầu do đeo tai nghe trong thời gian dài.

Vivo trình làng loạt smartphone mới, cạnh tranh với iPhone 16

Vivo vừa trình làng loạt smartphone cao cấp gồm X200, X200 Pro và X200 Pro Mini, cạnh tranh trực tiếp với thế hệ iPhone 16 cũng như Galaxy S24.

Galaxy Z Fold Special Edition “cháy hàng “

Ngày 25/10, tại Hàn Quốc Samsung đã chính thức mở bán Z Fold Special Edition và sản phẩm đã hết hàng chỉ sau 10 phút mở bán. Được biết, tại Hàn Quốc thiết bị chỉ mở bán sản phẩm trên tràn web của Samsung thay vì tại các đại lý và nhà mạng dù nhu cầu người dùng vẫn rất cao. Hiện ngoài 2 thị trường là Hàn Quốc và Trung Quốc thì tại các thị trường khác vẫn chưa...

Cùng chuyên mục

4 cách kiểm tra pin OPPO hiệu quả và chính xác nhất

Kiểm tra tình trạng pin OPPO giúp bạn sử dụng smartphone hiệu quả và kịp thời xử lý sự cố. Bài viết này sẽ hướng dẫn bạn cách kiểm tra dung lượng pin OPPO!

Apple thông báo sửa chữa miễn phí lỗi camera trên iPhone 14 Plus

Apple vừa thông báo chương trình sửa chữa lỗi camera cho iPhone 14 Plus trên trên trang hỗ trợ của mình và hoàn toàn miễn phí.

Làm chủ dữ liệu, tự động hóa quy trình bán hàng với ChatAI và Automation

DNVN - Chiều ngày 30/10, tại Hà Nội đã diễn ra workshop “Làm chủ dữ liệu - Tự động hóa quy trình bán hàng với ChatAI và Automation” do Bizfly VCCorp & VTC NetViet tổ chức. Sự kiện đã thu hút đông đảo doanh nghiệp vừa và nhỏ trên địa bàn thành phố tham...

Hướng dẫn cách tạo Google Sheet đơn giản và tiện lợi nhất

Tạo Google Sheets trên máy tính và Google Drive hiện là chủ đề nhiều người quan tâm. Dưới đây là hướng dẫn giúp bạn dễ dàng sử dụng chương trình bảng tính này!

Sau iPhone 16, Indonesia tiếp tục cấm bán điện thoại Google Pixel

Không chỉ có iPhone 16, điện thoại Pixel của Google cũng đã bị cấm bán tại Indonesia vì không đáp ứng yêu cầu về hàm lượng nội địa hóa.

Mới nhất

Tín hiệu thuận để đầu tư sớm đường cất hạ cánh số 3, Sân bay Long Thành

Việc đầu tư đường cất hạ cánh số 3 trị giá khoảng 3.455 tỷ đồng ngay trong giai đoạn I sẽ góp phần nâng cao hiệu quả đầu tư, tạo thuận lợi cho quá trình vận hành khai thác “siêu công trình” Cảng hàng không quốc tế Long Thành. Tín hiệu thuận để đầu tư sớm đường cất hạ cánh...

Xu thế TOD đang lên ngôi

TOD (Transit Oriented Development) là mô hình phát triển đô thị dựa trên hệ thống giao thông công cộng, đã trở thành xu hướng trên thế giới. Tại Việt Nam, nhiều nhà đầu tư đang chú trọng phát triển theo mô hình này, đặc biệt tại các đô thị lớn như Hà Nội và TP.HCM. TOD (Transit Oriented Development) là...

Lãi ròng 28 tỷ quý III, Nafoods hoàn thành 71% kế hoạch lợi nhuận sau 9 tháng

Tập trung vào quản lý rủi ro, kiểm soát chất lượng sản phẩm, nhắm vào phân khúc premium so với thị trường, doanh thu 9 tháng đầu năm của Nafoods Group (HOSE: NAF) sụt giảm nhưng biên lãi gộp cải thiện mạnh so với cùng kỳ. Lãi ròng 28 tỷ quý III, Nafoods hoàn thành 71% kế hoạch lợi nhuận...

Asia Group với biến động cổ đông lớn trước thềm niêm yết

Công ty cổ phần Nguyên liệu Á Châu AIG (AIG Group) được đánh giá là một doanh nghiệp cơ bản khi giao dịch cổ phiếu trên sàn UPCoM, bởi đơn vị là đối tác của hàng loạt doanh nghiệp lớn tại Việt Nam. Công ty cổ phần Nguyên liệu Á Châu AIG (AIG Group) được đánh giá là một doanh...

Cuộc thi Lan tỏa năng lượng tích cực 2024: Mang ‘hồn’ quê hương đi muôn nơi

Năm 2009, chàng trai Nguyễn Đức Nhật Thuận vào TP.HCM học đại học. Đặt chân tới TP.HCM học tập và sinh sống, anh nhớ da diết những hương vị, món ăn ở quê mà không thể tìm được nơi bán. ...

Mới nhất