FBI derruba rede com 700 mil computadores que era usada para ransomware

Uma operação multinacional liderada pelo FBI derrubou a botnet Qakbot. A rede de computadores infectados esteve ligada a mais de 40 ataques de ransomware, que afetaram empresas, instituições de saúde e agências governamentais. Estima-se que, nos últimos 18 meses, ela tenha causado um prejuízo de cerca de US$ 58 milhões.
A Qakbot infectou mais de 700 mil computadores, sendo mais de 200 mil só nos EUA. Ao longo de anos, a rede (também conhecida como Qbot e Pinkslipbot) serviu de vetor inicial de infecção para várias quadrilhas de ransomware.
Entre esses grupos, estão o REvil, que invadiu a JBS, e o RansomExx, responsável por ataques ao Superior Tribunal de Justiça (STJ), Embraer e Secretaria do Tesouro Nacional. Outras gangues ligadas à Qakbot são Conti, ProLock, Egregor, MegaCortex e Black Basta.
“Esta botnet fornecia a cibercriminosos como estes uma infraestrutura de comando e controle, com centenas de milhares de computadores usados para disparar ataques contra indivíduos e empresas por todo o mundo”, declarou Christopher Wray, diretor do FBI.
Para desmantelar a rede, o FBI se infiltrou em partes de sua infraestrutura, incluindo um dos computadores usados por um administrador da botnet.
Por lá, os agentes americanos encontraram arquivos ligados à operação, como conversas entre os administradores e arquivos de carteiras virtuais.
Fonte: Tecnoblog
Entre para comentar.