La operación del gobierno estadounidense desmantela la infraestructura del malware Qakbot
Un logro significativo en la lucha contra el ciberdelito
En un hito histórico en la lucha contra el ciberdelito, una operación del gobierno de los Estados Unidos ha conseguido desmantelar la infraestructura del famoso malware Qakbot, que se estima ha causado daños económicos a nivel global que ascienden a "cientos de millones" de dólares.
Según la información proporcionada por el FBI el martes pasado, la agencia ha conseguido "interrumpir y desmantelar" con éxito el malware Qakbot, identificando más de 700.000 ordenadores infectados en todo el mundo, incluyendo más de 200.000 en los Estados Unidos.
Además, el Departamento de Justicia anunció la incautación de más de 8,6 millones de dólares en criptomonedas de la organización cibercriminal Qakbot, dinero que será devuelto a las víctimas.
Cooperación internacional en la lucha contra el cibercrimen
Esta operación, que ha sido llevada a cabo en colaboración con agencias de seguridad de Francia, Alemania, Países Bajos, Rumania, Letonia y Reino Unido, ha sido descrita como la mayor interrupción financiera y técnica de una infraestructura botnet liderada por los Estados Unidos, utilizada por cibercriminales para cometer delitos cibernéticos, como el ransomware y el fraude financiero.
Para desmantelar la botnet, el FBI obtuvo acceso legal a la infraestructura de Qakbot y redirigió el tráfico de Qakbot a servidores controlados por el FBI, que instruyeron a los ordenadores infectados a descargar un archivo desinstalador. Este desinstalador fue creado por las fuerzas de seguridad para desvincular los ordenadores de las víctimas de la botnet Qakbot, evitando la instalación de más malware a través de Qakbot.
"Operación Duck Hunt"
Durante esta operación, llamada "Operación Duck Hunt", el FBI afirmó haber recuperado las credenciales robadas - incluyendo direcciones de correo electrónico y contraseñas - de más de 6,5 millones de víctimas, añadiendo que sus socios internacionales identificaron "millones más".
El FBI también anunció la incautación de 52 servidores, que, según afirmó, "desmantelarán permanentemente" la botnet. Qakbot, también conocido como "QBot" y "QuakBot", fue detectado por primera vez en 2008, convirtiéndolo en una de las botnets más antiguas. El malware, que inicialmente surgió como un troyano bancario, infecta dispositivos principalmente a través de correos electrónicos de phishing que contienen enlaces o adjuntos maliciosos.
Recompensa para identificar a los operadores de Qakbot
El programa de Recompensas por Justicia del Departamento de Estado de los Estados Unidos ha anunciado recompensas de hasta 10 millones de dólares por información que conduzca a la identificación de los operadores de Qakbot.
Otras noticias • Seguridad
Instructure expone vulnerabilidad educativa tras violación de datos masiva
La violación de datos en Instructure, afectando a 9,000 escuelas y 275 millones de personas, resalta la vulnerabilidad de las instituciones educativas ante ciberataques. Es...
Kaspersky alerta sobre backdoor en Daemon Tools que afecta miles
Investigadores de Kaspersky han descubierto un backdoor malicioso en Daemon Tools, afectando a miles de ordenadores en varios sectores. Este ataque, parte de una tendencia...
Vulnerabilidad 'CopyFail' en Linux permite control total a atacantes
Una vulnerabilidad crítica en Linux, conocida como "CopyFail", afecta a múltiples versiones del sistema operativo y permite a atacantes tomar control total de sistemas vulnerables....
Vulnerabilidad en cPanel expone 550,000 servidores a ataques cibernéticos
Una vulnerabilidad crítica en cPanel y WHM ha expuesto más de 550,000 servidores a ataques cibernéticos, incluyendo ransomware. La Agencia de Ciberseguridad de EE.UU. advierte...
Investigación revela filtración de datos en seguros de salud
Una investigación revela que los mercados de seguros de salud en EE. UU. comparten datos sensibles de solicitantes con grandes empresas tecnológicas. Esto genera preocupaciones...
Ataque DDoS sin precedentes afecta a Ubuntu y Canonical
Ubuntu y Canonical sufrieron un ataque DDoS sin precedentes, afectando servicios esenciales y generando preocupaciones de seguridad entre los usuarios. La comunidad de código abierto...
Vulnerabilidad crítica en cPanel expone servidores web a hackers
Se ha detectado una vulnerabilidad crítica en cPanel y WHM (CVE-2026-41940) que permite a hackers acceder a servidores web. La industria de alojamiento web está...
Fallo de seguridad expone datos de salud de pacientes
Un fallo de seguridad en el software de Practice by Numbers expuso datos de salud de pacientes, revelando la vulnerabilidad en la gestión de información...
Lo más reciente
- 1
QuTwo recauda 25 millones y busca liderar IA en Europa
- 2
Nuro recibe permiso para probar robotaxis autónomos en California
- 3
Lucid Motors navega incertidumbre en producción y ventas de EVs
- 4
Altara revoluciona la gestión de datos con inteligencia artificial
- 5
Bumble prioriza calidad y tecnología tras caída en usuarios pagos
- 6
a16zcrypto lanza fondo de 2.200 millones en mercado cripto
- 7
Volkswagen aumenta inversión en Rivian y se convierte en líder

