Trojan ngân hàng QakBot bị tấn công 17,000 người dùng trên toàn thế giới

phòng thí nghiệm kaspersky has detected a surge in infections with a new version of the QakBot banking Trojan. Hơn 17,000 users around the world have been attacked by a banker since early 2021, and more than half of them are from Russia. The number of users that faced this threat has grown by 65% compared to the same period last year.

The largest campaigns were observed in the first quarter of 2021, when 12,704 users of phòng thí nghiệm kaspersky products faced QakBot: 8068 users were attacked in January and 4007 in February.

kaspersky report

QakBot, còn được gọi là QBot, QuackBot, Và Pinkslipbot, is a banking Trojan that has been around for over thirteen years. It was discovered in 2007 and has been continuously improved since then.

In recent years, QakBot has become one of the most active banking Trojans in the world. Its main purpose is to steal credentials (logins, mật khẩu, etc.) to log into financial services. Tuy nhiên, this is not its only function. QakBot can spy on the banking activities of an organization, spread over the network and install encryption programs to maximize the profit from attacks on organizations.

In addition to the standard functions for such malware (keylogging, stealing cookies, thông tin đăng nhập và mật khẩu), the latest versions of QakBot are able to stop suspicious activity or turn off if launched in a virtual environment, support regular self-updating, and researchers also note changes in encryption schemes and binary code packaging.

Another new and unusual feature of QakBot is the ability to steal emails in order to then carry out social engineering attacks on users from the victim’s email list.

QakBot attacks are unlikely to end anytime soon. The authors of this Trojan continue to add new features to it and update its modules in order to steal even more money and data. Previously, QakBot was actively distributed using the Emotet botnet, but this botnet was disabled at the beginning of the year. Hiện nay, judging by our statistics, the cybercriminals have found a new method of infection with this Trojan.nói Anton Kuzmenko, cybersecurity expert at Kaspersky Lab.

Hãy để tôi nhắc bạn rằng tôi cũng đã nói rằng Trojan Coper Banking nhắm mục tiêu người dùng Colombia.

Helga Smith

Tôi luôn quan tâm đến khoa học máy tính, đặc biệt là bảo mật dữ liệu và chủ đề, được gọi là ngày nay "khoa học dữ liệu", kể từ khi tôi còn ở tuổi thiếu niên. Trước khi vào nhóm Diệt Virus với vai trò Tổng biên tập, Tôi đã làm việc với tư cách là chuyên gia an ninh mạng tại một số công ty, bao gồm một trong những nhà thầu của Amazon. Một trải nghiệm khác: Tôi đã nhận được đang giảng dạy tại các trường đại học Arden và Reading.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Trang web này sử dụng akismet để giảm spam. Tìm hiểu cách xử lý dữ liệu bình luận của bạn.

Nút quay lại đầu trang