Banking-Trojaner QakBot überfallen 17,000 Benutzer weltweit
Kaspersky Lab hat erkannt ein Anstieg der Infektionen mit einer neuen Version des Banking-Trojaners QakBot. Mehr als 17,000 Nutzer auf der ganzen Welt werden seit Anfang an von einem Bankier angegriffen 2021, und mehr als die Hälfte von ihnen kommt aus Russland. Die Zahl der Benutzer, die dieser Bedrohung ausgesetzt waren, ist um . gestiegen 65% im Vergleich zum gleichen Zeitraum des Vorjahres.
Die größten Kampagnen wurden im ersten Quartal beobachtet 2021, Wenn 12,704 Benutzer von Kaspersky Lab Produkte konfrontiert QakBot: 8068 Benutzer wurden im Januar angegriffen und 4007 im Februar.
QakBot, auch bekannt als QBot, QuackBot, und Pinkslipbot, ist ein Banking-Trojaner, den es seit über 13 Jahren gibt. Es wurde entdeckt in 2007 und wurde seitdem kontinuierlich verbessert.
In den vergangenen Jahren, QakBot hat sich zu einem der aktivsten Banking-Trojaner der Welt entwickelt. Sein Hauptzweck besteht darin, Anmeldeinformationen zu stehlen (Anmeldungen, Passwörter, usw.) um sich bei Finanzdienstleistungen anzumelden. jedoch, das ist nicht seine einzige Funktion. QakBot kann die Bankaktivitäten einer Organisation ausspionieren, über das Netzwerk verteilen und Verschlüsselungsprogramme installieren, um den Gewinn aus Angriffen auf Unternehmen zu maximieren.
Zusätzlich zu den Standardfunktionen für solche Malware (Keylogging, Kekse stehlen, Logins und Passwörter), Die neuesten Versionen von QakBot können verdächtige Aktivitäten stoppen oder abschalten, wenn sie in einer virtuellen Umgebung gestartet werden, unterstützen die regelmäßige Selbstaktualisierung, und Forscher stellen auch Änderungen bei Verschlüsselungsschemata und Binärcode-Paketen fest.
Eine weitere neue und ungewöhnliche Funktion von QakBot ist die Möglichkeit, E-Mails zu stehlen, um dann Social-Engineering-Angriffe auf Benutzer aus der E-Mail-Liste des Opfers durchzuführen.
Lass mich dich daran erinnern, dass ich das auch gesagt habe Coper Banking-Trojaner zielt auf kolumbianische Benutzer ab.