Das Bundeskriminalamt hat in Zusammenarbeit mit der Generalstaatsanwaltschaft in Frankfurt am Main am Samstag die hierzulande betriebene Serverinfrastruktur der Schadsoftware Qakbot zerschlagen. Die international konzertierte Aktion fand unter Leitung von US-Strafverfolgungsbehörden statt. Das BKA und die Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) in Frankfurt waren seit Sommer 2022 beteiligt.
Wie das BKA mitteilt, konnten die Hintermänner der Schadsoftware bisher nicht identifiziert werden. Gegen sie bestehe unter anderem der Verdacht der baden- und gewerbsmäßigen Erpressung.
Qakbot gilt weltweit als eines der gefährlichsten Schadprogramme. Die Verbreitung von Qakbot erfolgte über eine Infrastruktur aus Befehlsservern, die hierzulande betrieben wurde. Infizierte Computer werden zu einem Botnetz hinzugefügt. Von dort gelangte weitere Malware auf infizierte Systeme, darunter auch Ransomware, um Dateien zu verschlüsseln und die Opfer zu erpressen.
Die technische Infrastruktur konnte laut BKA nun vollständig übernommen werden. Die Täter sollen indes jeglichen Zugriff auf ihre Systeme dauerhaft verloren haben. Die Hardware der Qakbot-Infrastruktur sei beschlagnahmt worden. Außerdem seien weltweit mehrere Tausend Bots, also infizierte Systeme, bereinigt worden.
„Die Zerschlagung der Qakbot-Infrastruktur ist ein erneuter, entscheidender Erfolg gegen Cyberkriminalität. Qakbot fuhr vielfache Angriffsserien und diente als sogenannter Dropper häufig als Türöffner für weitere Schadsoftware, darunter insbesondere Ransomware mit enormem Schadenpotenzial“, sagte Carsten Meywirth, Leider der Abteilung Cybercrime im Bundeskriminalamt. „Der Ermittlungserfolg ist ein weiterer Beleg dafür, dass die internationale Kooperation der Strafverfolgungsbehörden bei der Bekämpfung von Cybercrime funktioniert“, ergänzte Benjamin Krause, Oberstaatsanwalt und Pressesprecher der ZIT.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…