Les acteurs de la menace QakBot Toujours en action, utilisant Ransom Knight et Remcos RAT dans les dernières attaques
Les acteurs de la menace QakBot Toujours en action, utilisant Ransom Knight et Remcos RAT dans les dernières attaques
05 October 2023
Malgré la perturbation de son infrastructure, les acteurs de la menace derrière le malware QakBot sont liés à une campagne de phishing en cours depuis début août 2023 qui a conduit à la livraison du ransomware Ransom Knight (alias Cyclops) et du RAT Remcos.
Cela indique que “l'opération d'application de la loi n'a peut-être pas eu d'impact sur l'infrastructure de distribution de spam des opérateurs de Qakbot, mais uniquement sur leurs