Qakbot continua a desafiar ativamente a rede destruída

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Como mostram as novas descobertas de inteligência de ameaças do Cisco Talos, o ator da ameaça (afiliados) por trás do malware Qakbot permanece ativo e tem executado uma campanha novamente desde o início de agosto de 2023. 

Na campanha, eles espalharam o ransomware “Ransom Knight” e o backdoor “Remcos” por meio de e-mails de phishing. O que há de especial: no final de agosto, a infraestrutura do Qakbot foi confiscada pelo FBI. Mesmo assim, a campanha, lançada no início de agosto, continua. Isto sugere que a acção policial pode não ter impactado a infra-estrutura de envio de spam dos operadores Qakbot, mas apenas os seus servidores de comando e controlo (C2).

Qakbot usa outros canais de distribuição

Cisco Talos associa a nova campanha a parceiros Qakbot porque os metadados nos arquivos LNK usados ​​nesta campanha correspondem aos metadados das máquinas usadas nas campanhas Qakbot “AA” e “BB” anteriores. Embora os pesquisadores ainda não tenham observado os próprios agentes de ameaças espalhando o Qakbot após o desligamento da infraestrutura, o Cisco Talos acredita que o malware continuará a representar uma ameaça significativa no futuro. O motivo: os desenvolvedores não foram presos e, portanto, puderam decidir reconstruir a infraestrutura do Qakbot.

“O atual nível de ameaça permanece alto mesmo depois que o FBI fechou a infraestrutura do Qakbot. Ou, para combinar com um antigo ditado de futebol: 'Depois do jogo é antes do jogo'”, diz Thorsten Rosendahl, da Cisco Talos. “A análise mostra que mesmo um ataque bem-sucedido contra os cibercriminosos não cria uma segurança sustentável. A situação de ameaça continua elevada, inclusive na Alemanha.”

Mais em Cisco.com

 


Sobre a Cisco

A Cisco é a empresa de tecnologia líder mundial que torna a Internet possível. A Cisco está abrindo novas possibilidades para aplicativos, segurança de dados, transformação de infraestrutura e capacitação de equipes para um futuro global e inclusivo.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais