Befellegzett a legdurvább botnetnek
Nagyon komoly sikerről számolt be az FBI, amikor közölte, hogy megbénult a dollármilliós károkat okozó Qakbot botnet.
A Qakbot (más néven Qbot vagy Pinkslipbot) trójai program 2008 óta ismert. Kezdetben banki adatok eltulajdonítására, illetve felhasználónevek, jelszavak, valamint bank- és hitelkártya adatok gyűjtésére használták az elkövetők, akik az évek során egyre inkább egyéb vírusok terjesztésére helyezték át a hangsúlyt. Oly annyira, hogy a fertőzött számítógépekből felépített botnetjük elnyerte egyebek mellett a hírhedt Conti, ProLock, Egregor, REvil, RansomExx zsaroló programok mögött meghúzódó kiberbandák tetszését is, amelyek sajnos alaposan ki is használták a Qakbot erőforrásait. Ezek az erőforrások pedig nagyon jelentősek voltak, amit mi sem igazol jobban, mint hogy napjainkban már legalább 700 ezer fertőzött számítógép csatlakozott a kártékony hálózathoz.
A Qakbot az évek során legalább 40 különféle zsarolóvírust terjesztett, és olyan támadásokhoz járult hozzá, amelyek többek között egészségügyi intézményeket, kormányzati ügynökségeket, pénzügyi szervezeteket, de még kritikus infrastruktúrákat is sújtottak. Egyes visszafogott becslések szerint a botnet által okozott károk nagysága összességében több százmillió dollárra rúg.
A fentiek figyelembevételével nem véletlen, hogy az FBI jelentős figyelmet szentelt a Qakbot felderítésére és felszámolására. Az erőfeszítések pedig nem voltak hiábavalók, ugyanis az elmúlt napokban sikerült átvenni az irányítást a botnet felett.
Prémium előfizetéssel!
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
-
A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.
-
Az n8n tizennyolc sebezhetőség miatt kapott frissítést.
-
Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.
-
Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











