Qakbot-Botnetz zerschlagen

- Warnmeldung

In einer multinationalen Aktion unter Federführung der USA haben Strafverfolgungsbehörden das Botnetz von Qakbot zerschlagen. Auch deutsche Behörden waren an der Aktion beteiligt. Die Malware ist damit von Rechnern der Opfer gelöscht.
Mann arbeitet vor Analysebildschirm mit Headset

© Adobe Stock

Erfolg internationaler Zusammenarbeit

Ende August 2023 verschafften sich internationale Strafverfolgungsbehörden Zugang zum Botnet von Qakbot. Sie leiteten den Botnet-Verkehr zu Servern um, die von den Strafverfolgungsbehörden kontrolliert wurden. Die mit Qakbot infizierten Computer wurden angewiesen, eine Qakbot-Deinstallationsdatei herunterzuladen, die die Qakbot-Malware von dem infizierten Computer deinstallierte.

Neben Behörden aus Frankreich, den USA, den Niederlanden, Großbritannien, Rumänien und Lettland waren das  BKA und die Generalstaatsanwaltschaft Frankfurt/Main an der Aktion beteiligt.

Als Ergebnis dieser Operation haben das FBI und die niederländische Polizei zahlreiche Zugangsdaten für Konten identifiziert, die von den Qakbot-Akteuren kompromittiert wurden. Das FBI hat diese Zugangsdaten der Website Have I Been Pwned zur Verfügung gestellt. Die niederländische Polizei hat ebenfalls eine Website eingerichtet, die Informationen über weitere gefährdete Zugangsdaten enthält. Über den unten angegebenen Link können Sie überprüfen, ob Ihre Zugangsdaten kompromittiert wurden.