Zaatakowano trojana bankowego QakBot 17,000 użytkownicy na całym świecie
Kaspersky Lab wykrył wzrost liczby infekcji nową wersją trojana bankowego QakBot. Więcej niż 17,000 użytkownicy na całym świecie byli od dawna atakowani przez bankierów 2021, a ponad połowa z nich pochodzi z Rosji. Liczba użytkowników, którzy zetknęli się z tym zagrożeniem wzrosła o 65% w porównaniu do tego samego okresu w zeszłym roku.
Największe kampanie zaobserwowano w pierwszym kwartale 2021, gdy 12,704 użytkownicy Kaspersky Lab produkty w obliczu QakBot: 8068 użytkownicy zostali zaatakowani w styczniu i 4007 w lutym.
QakBot, znany również jako QBot, QuackBot, i Różowyslipbot, to trojan bankowy, który istnieje od ponad trzynastu lat. Została odkryta w 2007 i od tego czasu jest stale ulepszany.
W ostatnich latach, QakBot stał się jednym z najaktywniejszych trojanów bankowych na świecie. Jego głównym celem jest kradzież danych uwierzytelniających (loginy, Hasła, itp.) zalogować się do usług finansowych. jednak, to nie jest jego jedyna funkcja. QakBot może szpiegować działalność bankową organizacji, rozprzestrzeniać się w sieci i instalować programy szyfrujące, aby zmaksymalizować zysk z ataków na organizacje.
Oprócz standardowych funkcji dla takiego złośliwego oprogramowania (keyloggery, kradzież ciasteczek, loginy i hasła), najnowsze wersje QakBot są w stanie zatrzymać podejrzaną aktywność lub wyłączyć się, jeśli są uruchomione w środowisku wirtualnym, wspieraj regularne samodzielne aktualizacje, a badacze zauważają również zmiany w schematach szyfrowania i pakowaniu kodu binarnego.
Kolejną nową i niezwykłą cechą QakBota jest możliwość kradzieży wiadomości e-mail, aby następnie przeprowadzić ataki socjotechniczne na użytkowników z listy e-mail ofiary.
Przypomnę, że ja też to powiedziałem Trojan bankowy Coper atakuje użytkowników z Kolumbii.