Nhóm tình báo mối đe dọa của Cisco Talos chỉ ra rằng mặc dù FBI đã phá vỡ thành công mạng botnet Qakbot bao gồm 700.000 máy tính vào đầu năm nay, nhưng hoạt động này không loại bỏ hoàn toàn những kẻ tấn công độc hại Qakbot. Các nhà nghiên cứu bảo mật gần đây đã phát hiện ra các hoạt động mới của những kẻ tấn công Qakbot, phát tán ransomware Ransom Knight và backdoor Remcos thông qua email lừa đảo. Điều này có nghĩa là các hành động trước đó của FBI không ảnh hưởng đến cơ sở hạ tầng gửi thư rác của kẻ tấn công độc hại Qakbot mà chỉ phá hủy máy chủ chỉ huy và kiểm soát (C2) của nó.
Tất cả bình luận