Bankacılık Truva Atı QakBot saldırıya uğradı 17,000 dünya çapındaki kullanıcılar

Kaspersky Laboratuvarı tespit etti QakBot bankacılık Truva Atı'nın yeni bir sürümüyle enfeksiyonlarda artış. Bundan fazla 17,000 Dünyanın dört bir yanındaki kullanıcılar, erkenden beri bir bankacı tarafından saldırıya uğradı 2021, ve yarısından fazlası Rusya'dan. Bu tehditle karşı karşıya kalan kullanıcı sayısı şu ana kadar arttı: 65% geçen yılın aynı dönemine kıyasla.

En büyük kampanyalar yılın ilk çeyreğinde görüldü 2021, ne zaman 12,704 kullanıcıları Kaspersky Laboratuvarı ürünler karşı karşıya QakBot: 8068 kullanıcılar Ocak ayında saldırıya uğradı ve 4007 Şubatta.

kaspersky raporu

QakBot, Ayrıca şöyle bilinir QBot, şarlatan Bot, ve pembe slipbot, on üç yıldan uzun süredir var olan bir bankacılık Truva atı. yılında keşfedildi 2007 ve o zamandan beri sürekli olarak geliştirildi.

Son yıllarda, QakBot, dünyanın en aktif bankacılık Truva atlarından biri oldu. Temel amacı kimlik bilgilerini çalmak (girişler, şifreleri, vesaire.) finansal hizmetlere giriş yapmak için. ancak, bu onun tek işlevi değil. QakBot, bir kuruluşun bankacılık faaliyetlerini gözetleyebilir, ağ üzerinden yayılmak ve kuruluşlara yönelik saldırılardan elde edilen karı en üst düzeye çıkarmak için şifreleme programları kurmak.

Bu tür kötü amaçlı yazılımlar için standart işlevlere ek olarak (tuş günlüğü, çerezleri çalmak, girişler ve şifreler), QakBot'un en son sürümleri, sanal bir ortamda başlatılırsa şüpheli etkinliği durdurabilir veya kapatabilir, düzenli kendi kendini güncellemeyi destekleyin, ve araştırmacılar ayrıca şifreleme şemalarındaki ve ikili kod paketlemesindeki değişiklikleri de not eder..

QakBot'un bir başka yeni ve sıra dışı özelliği, kurbanın e-posta listesindeki kullanıcılara sosyal mühendislik saldırıları gerçekleştirmek için e-postaları çalma yeteneğidir..

QakBot saldırılarının yakın zamanda bitmesi pek olası değil. Bu Truva Atı'nın yazarları, daha fazla para ve veri çalmak için ona yeni özellikler eklemeye ve modüllerini güncellemeye devam ediyor.. Önceden, QakBot, Emotet botnet kullanılarak aktif olarak dağıtıldı, ancak bu botnet yılın başında devre dışı bırakıldı. şimdi, istatistiklerimize bakılırsa, siber suçlular bu Truva Atı ile yeni bir bulaşma yöntemi buldu.diyor Anton Kuzmenko, Kaspersky Lab'da siber güvenlik uzmanı.

Bunu da söylediğimi hatırlatmama izin verin Coper Banking Truva Atı Kolombiyalı Kullanıcıları Hedefliyor.

Helga Smith

Bilgisayar bilimlerine her zaman ilgi duymuşumdur., özellikle veri güvenliği ve tema, günümüzde denilen "veri bilimi", ilk gençlik yıllarımdan beri. Baş Editör olarak Virüs Temizleme ekibine gelmeden önce, Birkaç şirkette siber güvenlik uzmanı olarak çalıştım, Amazon'un yüklenicilerinden biri dahil. Başka bir deneyim: Arden ve Reading üniversitelerinde öğretmenlik var.

Cevap bırakın

Bu site spam azaltmak için Akismet kullanır. Yorumunuz verileri işlenirken öğrenin.

Başa dön tuşu