La operación del gobierno estadounidense desmantela la infraestructura del malware Qakbot
Un logro significativo en la lucha contra el ciberdelito
En un hito histórico en la lucha contra el ciberdelito, una operación del gobierno de los Estados Unidos ha conseguido desmantelar la infraestructura del famoso malware Qakbot, que se estima ha causado daños económicos a nivel global que ascienden a "cientos de millones" de dólares.
Según la información proporcionada por el FBI el martes pasado, la agencia ha conseguido "interrumpir y desmantelar" con éxito el malware Qakbot, identificando más de 700.000 ordenadores infectados en todo el mundo, incluyendo más de 200.000 en los Estados Unidos.
Además, el Departamento de Justicia anunció la incautación de más de 8,6 millones de dólares en criptomonedas de la organización cibercriminal Qakbot, dinero que será devuelto a las víctimas.
Cooperación internacional en la lucha contra el cibercrimen
Esta operación, que ha sido llevada a cabo en colaboración con agencias de seguridad de Francia, Alemania, Países Bajos, Rumania, Letonia y Reino Unido, ha sido descrita como la mayor interrupción financiera y técnica de una infraestructura botnet liderada por los Estados Unidos, utilizada por cibercriminales para cometer delitos cibernéticos, como el ransomware y el fraude financiero.
Para desmantelar la botnet, el FBI obtuvo acceso legal a la infraestructura de Qakbot y redirigió el tráfico de Qakbot a servidores controlados por el FBI, que instruyeron a los ordenadores infectados a descargar un archivo desinstalador. Este desinstalador fue creado por las fuerzas de seguridad para desvincular los ordenadores de las víctimas de la botnet Qakbot, evitando la instalación de más malware a través de Qakbot.
"Operación Duck Hunt"
Durante esta operación, llamada "Operación Duck Hunt", el FBI afirmó haber recuperado las credenciales robadas - incluyendo direcciones de correo electrónico y contraseñas - de más de 6,5 millones de víctimas, añadiendo que sus socios internacionales identificaron "millones más".
El FBI también anunció la incautación de 52 servidores, que, según afirmó, "desmantelarán permanentemente" la botnet. Qakbot, también conocido como "QBot" y "QuakBot", fue detectado por primera vez en 2008, convirtiéndolo en una de las botnets más antiguas. El malware, que inicialmente surgió como un troyano bancario, infecta dispositivos principalmente a través de correos electrónicos de phishing que contienen enlaces o adjuntos maliciosos.
Recompensa para identificar a los operadores de Qakbot
El programa de Recompensas por Justicia del Departamento de Estado de los Estados Unidos ha anunciado recompensas de hasta 10 millones de dólares por información que conduzca a la identificación de los operadores de Qakbot.
Otras noticias • Seguridad
Morpheus spyware italiano amenaza privacidad y derechos digitales
Morpheus es un spyware italiano que engaña a las víctimas para que lo instalen, utilizando tácticas como la suplantación de aplicaciones. Desarrollado por IPS, plantea...
Candidatura de Plankey a CISA revela tensiones políticas en ciberseguridad
La retirada de Sean Plankey como candidato a dirigir CISA refleja tensiones políticas que afectan la ciberseguridad en EE. UU. Sin un liderazgo claro, la...
Vercel sufre violación de datos y genera alarma en tecnología
La violación de datos en Vercel ha generado preocupación en la industria tecnológica, revelando que los hackers accedieron a múltiples cuentas de clientes. Este incidente...
Vulnerabilidad en iPhones permite acceso a mensajes eliminados
Una vulnerabilidad en iPhones y iPads permite a las autoridades acceder a mensajes eliminados, generando preocupación sobre la privacidad. Apple lanzó una actualización para corregir...
Condena de ex negociador expone traiciones en ciberseguridad
La condena de Angelo Martino, ex negociador de ransomware, revela traiciones en ciberseguridad. Su colaboración con criminales y la falta de ética comprometen la confianza...
Mastodon sufre ataque DDoS y resalta vulnerabilidad de redes
Un ataque DDoS afectó a Mastodon, una red social descentralizada, generando preocupación entre sus usuarios. Aunque la plataforma implementó contramedidas rápidamente, el ataque resalta la...
Vulnerabilidad en Vercel expone datos sensibles de clientes
La reciente brecha de seguridad en Vercel, originada por un software de Context AI, expone la vulnerabilidad de la infraestructura digital. Los hackers accedieron a...
Vulnerabilidades en Windows generan debate sobre ética de divulgación
El investigador Chaotic Eclipse divulgó vulnerabilidades en Windows, exponiendo a usuarios a ataques. Microsoft defiende la divulgación coordinada, mientras la comunidad debate la ética de...
Lo más reciente
- 1
Extradición de Xu Zewei revela tensiones cibernéticas Italia-EE.UU
- 2
Ineffable Intelligence revoluciona IA con superaprendiz sin datos humanos
- 3
Skye revoluciona la IA en iPhone con widgets personalizados
- 4
Aumento de inversión en gas natural por demanda energética creciente
- 5
Ciberataque a Itron revela vulnerabilidad del sector energético
- 6
OpenAI lanza smartphone innovador con IA personalizada y accesible
- 7
China bloquea adquisición de Manus por Meta, intensificando tensiones

