Bankovní Trojan QakBot zaútočil 17,000 uživatelé po celém světě

Kaspersky Lab zjistil nárůst infekcí s novou verzí bankovního trojského koně QakBot. Více než 17,000 uživatelé po celém světě byli od počátku napadeni bankéřem 2021, a více než polovina z nich je z Ruska. Počet uživatelů, kteří čelili této hrozbě, se zvýšil o 65% ve srovnání se stejným obdobím loňského roku.

Největší kampaně byly pozorovány v prvním čtvrtletí roku 2021, když 12,704 uživatelé Kaspersky Lab výrobky čelí QakBot: 8068 uživatelé byli napadeni v lednu a 4007 v únoru.

kaspersky report

QakBot, také známý jako QBot, QuackBot, a Pinkslipbot, je bankovní trojský kůň, který existuje již více než třináct let. Bylo objeveno v 2007 a od té doby se neustále zlepšuje.

V posledních letech, QakBot se stal jedním z nejaktivnějších bankovních trojských koní na světě. Jeho hlavním účelem je ukrást pověření (přihlášení, hesla, atd.) přihlásit se do finančních služeb. nicméně, to není jeho jediná funkce. QakBot může špehovat bankovní činnosti organizace, šířit po síti a instalovat šifrovací programy pro maximalizaci zisku z útoků na organizace.

Kromě standardních funkcí pro takový malware (keylogging, krást sušenky, přihlášení a hesla), nejnovější verze QakBot jsou schopné zastavit podezřelou aktivitu nebo se vypnout, pokud jsou spuštěny ve virtuálním prostředí, podpora pravidelné automatické aktualizace, a vědci také zaznamenávají změny v šifrovacích schématech a balení binárních kódů.

Další novou a neobvyklou funkcí QakBot je schopnost ukrást e -maily za účelem provedení útoků sociálního inženýrství na uživatele ze seznamu e -mailů oběti.

Útoky QakBot pravděpodobně v dohledné době neskončí. Autoři tohoto trojského koně do něj nadále přidávají nové funkce a aktualizují jeho moduly, aby ukradli ještě více peněz a dat. Dříve, QakBot byl aktivně distribuován pomocí botnetu Emotet, ale tento botnet byl na začátku roku deaktivován. Nyní, soudě podle našich statistik, kyberzločinci našli nový způsob infekce tímto trojským koněm.říká Anton Kuzmenko, expert na kybernetickou bezpečnost ve společnosti Kaspersky Lab.

Připomínám, že jsem to také řekl Coper Banking Trojan se zaměřuje na kolumbijské uživatele.

Helga Smith

Vždy mě zajímaly počítačové vědy, zejména zabezpečení dat a téma, kterému se dnes říká "datová věda", od mých raných dospívajících. Před příchodem do týmu pro odstranění virů jako šéfredaktor, Pracoval jsem jako odborník na kybernetickou bezpečnost v několika společnostech, včetně jednoho z dodavatelů Amazonu. Další zkušenost: Mám výuku na univerzitách Arden a Reading.

zanechte odpověď

Tato stránka používá Akismet snížit spam. Přečtěte si, jak se váš komentář údaje zpracovávány.

Tlačítko Zpět nahoru