Cisco의 위협 인텔리전스 팀 Talos는 FBI가 올해 초 70만 대의 컴퓨터로 구성된 Qakbot 봇넷을 성공적으로 중단했지만 이 작업으로 Qakbot 악성 공격자를 완전히 제거하지는 못했다고 지적했습니다. 보안 연구원들은 최근 Qakbot 공격자들이 피싱 이메일을 통해 Ransom Knight 랜섬웨어와 Remcos 백도어를 배포하는 새로운 활동을 발견했습니다. 이는 FBI의 이전 조치가 Qakbot 악성 공격자의 스팸 전송 인프라에는 영향을 미치지 않고 명령 및 제어(C2) 서버만 해체했다는 의미입니다.
모든 댓글