De politie en het Openbaar Ministerie hebben afgelopen week een van de grootste botnets ter wereld onschadelijk gemaakt. In een gezamenlijke operatie met de zes andere landen is Qakbot uit de lucht gehaald.
De FBI in de VS slaagde erin om vrijdagnacht de controle over Qakbot over te nemen. Daardoor werden de servers achter het botnet uitgeschakeld. In Nederland werden daarbij 22 servers in datacentra in beslag genomen. De geïnfecteerde computers van nietsvermoedende bedrijven en particulieren zijn bij de operatie via een update schoongemaakt, waarbij de Qakbot-malware werd verwijderd. Volgens justitie werden alleen al het afgelopen jaar 700 duizend computers wereldwijd ontdekt met de malware.
Het bijzondere aan Qakbot is dat het een modulaire variant van malware is. Deze kan eenvoudig worden gebruikt voor steeds weer nieuwe aanvallen. De beheerders van het botnet gaven daarvoor tegen betaling steeds andere criminelen toegang tot de besmette computers. Volgens het OM werd de malware achter Qakbot sinds 2008 vooral verspreid via phishing mails.
De operatie werd tegelijkertijd uitgevoerd door de autoriteiten in de VS, het Verenigd Koninkrijk, Frankrijk, Duitsland, Roemenië, Litouwen en Nederland.