Talos:美FBI未能完全终止Qakbot恶意攻击

2023-10-10 11:39:06

金色财经报道,Cisco旗下的威胁情报团队Talos指出,尽管FBI在今年稍早的时候,成功瓦解了由70万台受骇电脑所构成的Qakbot僵尸网路,但是这项行动并没有完全消灭Qakbot恶意攻击者。资安研究人员近期发现Qakbot攻击者的新活动,透过钓鱼邮件的手法散播Ransom Knight勒索软体和Remcos后门程式。 由于FBI在8月的行动,查封Qakbot恶意软体所使用的基础设施和加密货币资产,对该组织造成重大冲击,但这显然不代表Qakbot以及其附属组织会就此消失,Talos最近就发现Qakbot仍在秘密活动。 值得注意的是,这项活动似乎在FBI查封Qakbot基础设施之前就已经开始,并从那个时候一直持续到现在,而这也就表示,FBI之前的行动,并未影响Qakbot恶意攻击者的垃圾邮件发送基础设施,而只是拆除其指挥和控制(C2)伺服器。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
22:50
美FBI摧毁Qakbot僵尸网络并查获超过860万美元的加密货币
金色财经报道,本周的一项全球执法行动摧毁了臭名昭著的Qakbot僵尸网络。Qakbot是一种银行木马,因在受害者网络上为其他黑客提供初始立足点以购买访问权限并传播他们自己的恶意软件(例如勒索软件)而臭名昭著。美国官员表示,仅在过去18个月内,Qakbot就帮助促成了40多起勒索软件攻击,产生了5800万美元的赎金。 这次执法行动名为“猎鸭行动”,联邦调查局及其国际合作伙伴查获了Qakbot位于美国和欧洲各地的基础设施。与FBI一起开展此次行动的美国司法部还宣布,从Qakbot网络犯罪组织中查获了超过860万美元的加密货币,这些加密货币很快就会提供给受害者。
03:36
美SEC:FBI正在调查X账户遭受的黑客攻击事件
金色财经报道,美国证交会表示,联邦调查局(FBI)正在调查X账户遭受的黑客攻击事件。重申昨日“比特币现货ETF获批”相关消息的发布并非由员工完成,将根据情况适时提供有关黑客事件的进展。
12:35
美检察官:SBF现已被FBI拘留
金色财经报道,美国检察官称,FTX创始人SBF现在已被FBI拘留。
13:56
a16z政策主管:美SEC已经完全失控
金色财经报道,在Futures Industry Association的年度会议上,CFTC前委员、a16z现任政策主管Brian Quintenz表示,过去几周,美国证券交易委员会(SEC)等监管机构公布了一系列针对加密货币公司的执法行动,许多业内人士认为这是对加密货币行业和美国创新的敌意攻击。 “SEC完全失控了。他们在耍流氓,”Quintenz说,“美国必须做出决定,是否要拥抱和支持这个国家的创新者。有些司法管辖区注意到了这一点。这不是我们在美国看到的情况,时间不等人。” 另一位小组成员、CoinFund总裁Chris Perkins也表示,中国香港、新加坡和英国等司法管辖区在这些进展方面领先于美国。(CoinDesk)
05:01
美国FBI正在调查对特朗普竞选活动的黑客攻击
金色财经报道,美国联邦调查局(FBI)正在调查对特朗普竞选活动的黑客攻击。
06:44
美FBI对中本聪相关记录“既不确认也不否认”
金色财经报道,调查记者Dave Troy称,美国联邦调查局(FBI)对其根据《信息自由法案》(FOIA)提出的关于比特币创始人中本聪的信息请求,发出了“Glomar回应”,即“既不确认也不否认”是否存在相关记录。Troy表示,FBI的回应暗示中本聪是一名“third party individual”(第三方个体)。他计划对此上诉,试图获取FBI可能掌握的关于中本聪的信息。 自2008年比特币白皮书发布以来,中本聪的真实身份一直是个谜。尽管一些人推测早期比特币贡献者HalFinney可能是中本聪,但至今没有确凿证据。类似的FOIA请求在2018年也得到了相同的回应,显示FBI和CIA对比特币创始人的记录态度谨慎。
Copyright © 2018-2022 211COIN版权所有.