Le cheval de Troie bancaire QakBot attaqué 17,000 utilisateurs dans le monde
Kaspersky Lab a détecté une recrudescence des infections avec une nouvelle version du cheval de Troie bancaire QakBot. Plus que 17,000 des utilisateurs du monde entier ont été attaqués par un banquier depuis le début 2021, et plus de la moitié d'entre eux viennent de Russie. Le nombre d'utilisateurs confrontés à cette menace a augmenté de 65% par rapport à la même période l'an dernier.
Les campagnes les plus importantes ont été observées au premier trimestre de 2021, lorsque 12,704 utilisateurs de Kaspersky Lab produits confrontés QakBot: 8068 utilisateurs ont été attaqués en janvier et 4007 en février.
QakBot, aussi connu sous le nom QBot, QuackBot, et Pinkslipbot, est un cheval de Troie bancaire qui existe depuis plus de treize ans. Il a été découvert en 2007 et a été continuellement amélioré depuis lors.
Dans les années récentes, QakBot est devenu l'un des chevaux de Troie bancaires les plus actifs au monde. Son objectif principal est de voler des informations d'identification (connexions, mots de passe, etc.) se connecter aux services financiers. toutefois, ce n'est pas sa seule fonction. QakBot peut espionner les activités bancaires d'une organisation, répartir sur le réseau et installer des programmes de cryptage pour maximiser les bénéfices des attaques contre les organisations.
En plus des fonctions standard pour de tels logiciels malveillants (enregistrement de frappe, voler des cookies, identifiants et mots de passe), les dernières versions de QakBot sont capables d'arrêter les activités suspectes ou de s'éteindre si elles sont lancées dans un environnement virtuel, soutenir l'auto-mise à jour régulière, et les chercheurs notent également des changements dans les schémas de cryptage et l'emballage du code binaire.
Une autre fonctionnalité nouvelle et inhabituelle de QakBot est la possibilité de voler des e-mails afin de mener ensuite des attaques d'ingénierie sociale sur les utilisateurs de la liste de diffusion de la victime..
Permettez-moi de vous rappeler que j'ai également dit que Le cheval de Troie Coper Banking cible les utilisateurs colombiens.