Pular para conteúdo
HomeThreat BriefingsQakBot: 1 Servidor C2 Ativo
AltoInfraestrutura Maliciosa

QakBot: 1 Servidor C2 Ativo

3 min de leitura abuse.ch / Feodo Tracker16 de agosto de 2026Fonte original
MITRE ATT&CK
Resumo Executivo

O Feodo Tracker identificou 1 servidor de comando e controle (C2) ativo da botnet QakBot. A severidade é alta devido ao potencial de infecção e controle de sistemas. A botnet QakBot é conhecida por distribuir malware e realizar atividades maliciosas. É crucial tomar ações para se proteger contra essa ameaça.

Confiança
Média
Confiança Alta

O nível de confiança é alto devido à fonte confiável (Feodo Tracker) e à especificidade do endereço IP identificado como servidor C2 ativo.

O que aconteceu

O Feodo Tracker, uma fonte de inteligência de ameaças, detectou um endereço IP (50.16.16.211) como um servidor C2 ativo da botnet QakBot. Isso indica que o servidor está sendo utilizado para controlar e coordenar atividades maliciosas de bots infectados.

Por que isso importa

A presença de um servidor C2 ativo da botnet QakBot representa um risco significativo para a segurança cibernética, pois pode ser usado para distribuir malware, roubar informações sensíveis e realizar outros tipos de ataques cibernéticos.

Quem está em risco

Todos os setores e regiões estão em risco, pois a botnet QakBot pode infectar sistemas de qualquer tipo e localização.

Detalhes técnicos

O servidor C2 ativo utiliza técnicas de comando e controle para gerenciar bots infectados, conforme descrito nas tácticas MITRE ATT&CK T1071 (Aplicação de Comando e Controle) e T1090 (Proxy de Comando e Controle).

IOCs Identificados (1)

Adicione ao SIEM, EDR e firewall.

Endereço IP (1)
50.16.16.211confirmado

Ações recomendadas

  1. 1

    Bloquear o tráfego de rede para o endereço IP 50.16.16.211

  2. 2

    Realizar varreduras de segurança para detectar possíveis infecções por malware

  3. 3

    Implementar soluções de segurança para prevenir a infecção por botnets

Sugestões de detecção

  • Monitorar logs de tráfego de rede para detectar comunicações com o endereço IP 50.16.16.211

  • Realizar análise de tráfego de rede para identificar padrões de comunicação suspeitos

Falsos positivos

Não há dados suficientes para avaliar falsos positivos.

Fontes