Talos ทีมข่าวกรองภัยคุกคามของ Cisco ชี้ให้เห็นว่าแม้ว่า FBI สามารถขัดขวางบ็อตเน็ต Qakbot ซึ่งประกอบด้วยคอมพิวเตอร์ 700,000 เครื่องได้สำเร็จเมื่อต้นปีนี้ แต่การดำเนินการนี้ไม่ได้กำจัดผู้โจมตีที่เป็นอันตรายของ Qakbot ได้อย่างสมบูรณ์ นักวิจัยด้านความปลอดภัยได้ค้นพบกิจกรรมใหม่ๆ ของผู้โจมตี Qakbot โดยเผยแพร่ Ransom Knight ransomware และแบ็คดอร์ของ Remcos ผ่านอีเมลฟิชชิ่ง ซึ่งหมายความว่าการกระทำก่อนหน้านี้ของ FBI ไม่ส่งผลกระทบต่อโครงสร้างพื้นฐานการส่งสแปมของผู้โจมตีที่เป็นอันตรายของ Qakbot แต่เพียงรื้อเซิร์ฟเวอร์คำสั่งและการควบคุม (C2) เท่านั้น
ความคิดเห็นทั้งหมด