EE. UU. y sus socios desmantelan la notoria red de piratería 'Qakbot'




WASHINGTON, 29 de agosto (Reuters) - Las autoridades estadounidenses dijeron el martes que una operación internacional de aplicación de la ley había desmantelado la notoria plataforma de malware "Qakbot", utilizada ampliamente por ciberdelincuentes en diversos delitos financieros.

Descubierto por primera vez hace más de una década, Qakbot se propaga comúnmente a través de correos electrónicos maliciosos enviados a víctimas desprevenidas.

El Departamento de Justicia de EE. UU. dijo que la operación, apodada Duck Hunt, involucró al FBI, así como a Francia, Alemania, Países Bajos, Gran Bretaña, Rumania y Letonia.


El fiscal estadounidense Martin Estrada dijo que la acción contra Qakbot fue la operación tecnológica y financiera más significativa jamás liderada por el departamento contra una botnet. El término botnet se usa para referirse a una red interconectada de computadoras infectadas que los piratas informáticos utilizan para propagar virus.

"Juntos hemos derribado Qakbot y salvado a innumerables víctimas de futuros ataques", dijo en una conferencia de prensa.

Los investigadores de seguridad dicen que creen que Qakbot se origina en Rusia y ha atacado organizaciones de todo el mundo, desde Alemania hasta Argentina.

Estrada dijo que el malware Qakbot había infectado a más de 700,000 computadoras, facilitado despliegues de ransomware y causado cientos de millones de dólares en daños a empresas, proveedores de atención médica y agencias gubernamentales.

Como parte de la operación, las agencias incautaron 52 servidores en Estados Unidos y en el extranjero.

Los investigadores encontraron pruebas de que entre octubre de 2021 y abril de 2023, los administradores de Qakbot recibieron tarifas correspondientes a aproximadamente $58 millones en rescates pagados por las víctimas.

Para desactivar la red de ciberdelincuencia, el FBI dijo que había redirigido el tráfico de Internet de Qakbot a servidores controlados por la agencia que efectivamente desinstalaron el malware correspondiente de las computadoras de las víctimas.

Al hacerlo, el FBI dijo que había eliminado activamente archivos maliciosos de sistemas privados sin ver ni recopilar ninguna información personal.

En un comunicado, el director del FBI, Christopher Wray, dijo que las víctimas iban desde instituciones financieras en la costa este hasta un contratista gubernamental de infraestructura crítica en el medio oeste hasta un fabricante de dispositivos médicos en la costa oeste.

"El FBI neutralizó esta extensa cadena de suministro criminal, cortándola de raíz", dijo.


Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó ChatGPT, al ser una traducción automática puede contener errores gramaticales o de otro tipo, favor enviar comentarios al moderador para corregir.

Comentarios

Entradas más populares de este blog

DeepSeek: Ciberataque expone vulnerabilidades críticas en su modelo de IA R1 y reaviva debates sobre seguridad global

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024

Microsoft Reemplaza Aplicación de Escritorio Remoto por Windows App: Implicaciones en Ciberseguridad