Qakbot 해커는 여전히 최신 공격에서 Ransom Knight 및 Remcos Rat를 사용하여 활동 중입니다

Qakbot 해커는 여전히 최신 공격에서 Ransom Knight 및 Remcos Rat를 사용하여 활동 중입니다.

10월 5일, 2023년에 Qakbot 맬웨어 인프라가 중단되었지만, 위협 행위자들은 8월 초부터 Cyclops Ransomware과 Remcos Rat 로더를 전달하기 시작했다. 2007년부터 시작된 Qakbot은 랜섬웨어를 포함한 다양한 페이로드를 제공하고 있으며, 8월 말에 인프라 포스트 takedown을 분배하는 것으로 추정되고 있다.

QakBot Threat Actors Still in Action, Using Ransom Knight and Remcos RAT in Latest Attacks

The QAKBOT malware infrastructure was stopped on October 5 and 2023, but threats began to deliver Cyclops Ransomware and REMCOS RAT loaders in early August.The Qakbot, which began in 2007, offers a variety of payloads, including ransomware, and is estimated to distribute the infrastructure Post Takedown at the end of August.

https://thehackernews.com/2023/10/qakbot-threat-actors-still-in-action.html