Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Один из самых масштабных и старейших ботнетов прекратил свое существование после совместной операции правоохранительных органов ряда стран. Речь идет о Qakbot.

Операцию по уничтожению Qakbot (также известен под именами Qbot и Pinkslipbot) назвали «Duck Hunt», а возглавило ее ФБР. Правоохранители считают, что ботнет связан как минимум с 40 атаками программ-вымогателей на сферу здравоохранения и госсектор по всему миру.

Ущерб от активности Qakbot в целом исчисляется сотнями миллионов долларов. Только за последние 18 месяцев финансовые потери превысили $58 млн.

Годами Qakbot служил в качестве первоначального вектора проникновения в систему, подтягивая за собой уже шифровальщики. Услугами ботнета пользовались операторы Conti, ProLock, Egregor, REvil, RansomExx, MegaCortex и Black Basta.

«Среди жертв Qakbot были как финансовые институты, так и объекты критической инфраструктуры. Ботнет предоставлял киберпреступникам командный сервер, который мог состоять из сотен тысяч компьютеров», — объясняет Кристофер Рэй, директор ФБР.

Правоохранителям удалось ликвидировать Qakbot после того, как он заразил более 700 тысяч устройств (более 200 тыс. — в США). Для этого полицейские сначала проникли в отдельные части инфраструктуры ботнета, включая один из компьютеров администратора.

Согласно судебным документам, ФБР удалось собрать на взломанном устройстве множество файлов, относящихся к операциям вредоноса. Там были и переписки между администраторами, и данные виртуальных криптовалютных кошельков.

«Один из текстовых файлов — “payments.txt” — содержал список жертв программ-вымогателей, данные об этих шифровальщиках, сведения о зараженных системах, долю администраторов Qakbot и многое другое», — говорится в документах.

Автоугонщики с высокотехнологичными устройствами получили до 9 лет

Октябрьский районный суд Иваново вынес приговор трём местным жителям, которых обвиняли в серии краж дорогостоящих автомобилей. В своей деятельности они активно использовали высокотехнологичные устройства для обхода противоугонной защиты. Участники группы получили от 6 до 9 лет лишения свободы.

О завершении судебного процесса над группой автоворов сообщила официальный представитель МВД России Ирина Волк. Преступную деятельность троица вела в течение 2024 года. Выявлено не менее пяти эпизодов.

Злоумышленники специализировались на кражах автомобилей южнокорейского производства. Чаще всего они выбирали машины, оставленные владельцами во дворах. Участники группы использовали продвинутые устройства, которые позволяли открывать двери, блокировать сигнализацию и дистанционно запускать двигатель. Кроме того, автоворы научились блокировать и демонтировать системы мониторинга, предназначенные для отслеживания местоположения автомобиля.

По фактам угонов были возбуждены пять уголовных дел по ч. 4 статьи 158 УК РФ (кража в особо крупном размере). Позднее их объединили в одно производство.

Подозреваемых задержали в ходе оперативно-розыскных мероприятий. При обысках были обнаружены деньги, автомобильные запчасти и устройства, которые злоумышленники использовали для угонов. Также был изъят один из похищенных автомобилей. Остальные машины участники группы успели продать в одном из сопредельных государств.

Октябрьский районный суд Иваново признал злоумышленников виновными и назначил им наказание в виде лишения свободы на срок от 6 до 9 лет. Приговор пока не вступил в законную силу.

RSS: Новости на портале Anti-Malware.ru