El troyano bancario QakBot atacado 17,000 usuarios en todo el mundo

Kaspersky Lab ha detectado aumento de infecciones con una nueva versión del troyano bancario QakBot. Mas que 17,000 usuarios de todo el mundo han sido atacados por un banquero desde temprano 2021, y más de la mitad son de Rusia. El número de usuarios que se enfrentaron a esta amenaza ha aumentado en 65% en comparación con el mismo período del año pasado.

Las campañas más grandes se observaron en el primer trimestre de 2021, cuando 12,704 usuarios de Kaspersky Lab productos enfrentados QakBot: 8068 los usuarios fueron atacados en enero y 4007 en febrero.

informe kaspersky

QakBot, también conocido como QBot, QuackBot, y Pinkslipbot, es un troyano bancario que existe desde hace más de trece años. Fue descubierto en 2007 y se ha mejorado continuamente desde entonces.

En años recientes, QakBot se ha convertido en uno de los troyanos bancarios más activos del mundo.. Su principal objetivo es robar credenciales (inicios de sesión, contraseñas, etc.) para iniciar sesión en servicios financieros. sin embargo, esta no es su única función. QakBot puede espiar las actividades bancarias de una organización, distribuirse por la red e instalar programas de cifrado para maximizar las ganancias de los ataques a las organizaciones.

Además de las funciones estándar para dicho malware (registro de teclas, robar galletas, inicios de sesión y contraseñas), las últimas versiones de QakBot pueden detener la actividad sospechosa o apagarse si se inician en un entorno virtual, apoyar la autoactualización periódica, y los investigadores también notan cambios en los esquemas de cifrado y el empaquetado del código binario.

Otra característica nueva e inusual de QakBot es la capacidad de robar correos electrónicos para luego llevar a cabo ataques de ingeniería social a los usuarios de la lista de correo electrónico de la víctima..

Es poco probable que los ataques de QakBot terminen pronto. Los autores de este troyano continúan agregando nuevas funciones y actualizando sus módulos para robar aún más dinero y datos.. Previamente, QakBot se distribuyó activamente mediante la botnet Emotet, pero esta botnet se desactivó a principios de año. Ahora, a juzgar por nuestras estadísticas, los ciberdelincuentes han encontrado un nuevo método de infección con este troyano.dice Anton Kuzmenko, experto en ciberseguridad en Kaspersky Lab.

Déjame recordarte que también te dije que El troyano Coper Banking se dirige a usuarios colombianos.

Helga Smith

Siempre me interesaron las ciencias de la computación., especialmente la seguridad de los datos y el tema, que se llama hoy en día "Ciencia de los datos", desde mi adolescencia. Antes de ingresar al equipo de eliminación de virus como editor en jefe, Trabajé como experto en ciberseguridad en varias empresas., incluido uno de los contratistas de Amazon. Otra experiencia: He enseñado en las universidades de Arden y Reading..

Deja una respuesta

Este sitio utiliza para reducir el spam Akismet. Aprender cómo se procesa sus datos comentario.

Botón volver arriba