Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

FBI derruba rede com 700 mil computadores que era usada para ransomware

FBI derruba rede com 700 mil computadores que era usada para ransomware

Uma operação multinacional liderada pelo FBI derrubou a botnet Qakbot. A rede de computadores infectados esteve ligada a mais de 40 ataques de ransomware, que afetaram empresas, instituições de saúde e agências governamentais. Estima-se que, nos últimos 18 meses, ela tenha causado um prejuízo de cerca de US$ 58 milhões.

A Qakbot infectou mais de 700 mil computadores, sendo mais de 200 mil só nos EUA. Ao longo de anos, a rede (também conhecida como Qbot e Pinkslipbot) serviu de vetor inicial de infecção para várias quadrilhas de ransomware.

Entre esses grupos, estão o REvil, que invadiu a JBS, e o RansomExx, responsável por ataques ao Superior Tribunal de Justiça (STJ), Embraer e Secretaria do Tesouro Nacional. Outras gangues ligadas à Qakbot são Conti, ProLock, Egregor, MegaCortex e Black Basta.

“Esta botnet fornecia a cibercriminosos como estes uma infraestrutura de comando e controle, com centenas de milhares de computadores usados para disparar ataques contra indivíduos e empresas por todo o mundo”, declarou Christopher Wray, diretor do FBI.

Para desmantelar a rede, o FBI se infiltrou em partes de sua infraestrutura, incluindo um dos computadores usados por um administrador da botnet.

Por lá, os agentes americanos encontraram arquivos ligados à operação, como conversas entre os administradores e arquivos de carteiras virtuais.

Fonte: Tecnoblog

Publicidade