8/30
Cơ quan Điều tra Liên bang (FBI) và các đối tác châu Âu đă xâm nhập và chiếm quyền kiểm soát mạng lưới ransomware toàn cầu được sử dụng trong hơn 15 năm qua để thực hiện hàng loạt tội ác trực tuyến. Theo ABC7, FBI c̣n loại bỏ phần mềm độc hại – được gọi là Qakbot – khỏi hàng ngàn máy tính bị nhiễm. Giới chuyên gia an ninh mạng cho biết họ rất ấn tượng trước chiến dịch của FBI, nhưng cũng khuyến cáo rằng những trở ngại này chỉ là tạm thời. Ông Martin Estrada, luật sư tại Los Angeles, cho biết gần như mọi lĩnh vực của nền kinh tế đều từng là nạn nhân của Qakbot. Ông cho biết mạng lưới tội phạm này đă tạo điều kiện cho khoảng 40 cuộc tấn công ransomware chỉ trong 18 tháng mà các nhà điều tra cho biết đă thu về cho các quản trị viên Qakbot khoảng 58 triệu mỹ kim. Ông Estrada cho biết nạn nhân của Qakbot bao gồm một công ty kỹ thuật có trụ sở tại Illinois, các tổ chức dịch vụ tài chính ở Alabama và Kansas, cùng với một nhà sản xuất quốc pḥng ở Maryland và một công ty phân phối thực phẩm ở Nam California. Giới chức cho biết 8.6 triệu mỹ kim tiền ảo đă bị thu giữ hoặc phong tỏa nhưng không có vụ bắt giữ nào được công bố. Giới nghiên cứu an ninh mạng cho biết các quản trị viên của Quakbot có thể đang ở Nga và/hoặc các quốc gia thuộc Liên Xô cũ khác. Thường được gửi qua email lừa đảo, Qakbot có khả năng cấp cho hacker quyền truy cập ban đầu vào các máy tính bị nhiễm. Sau đó, họ có thể tải ransomware, đánh cắp thông tin nhạy cảm, hoặc thu thập thông tin t́nh báo về nạn nhân.
|