Już ponad 100 tysięcy ofiar trojana Qbot. Uwaga na fałszywe maile!

2 września 2020

Nowa, jeszcze bardziej destrukcyjna forma malware Qbot, przejmującego dane przeglądarki, numery kart kredytowych i inne dane bankowości elektronicznej, zagraża firmom i osobom fizycznym – ostrzegają eksperci z firmy Check Point. Do tej pory ofiarą trojana padło 100 tysięcy użytkowników na całym świecie, co czyni go obecnie prawdopodobnie najbardziej rozpowszechnionym złośliwym oprogramowaniem. Według badaczy trojan stał się złośliwym odpowiednikiem szwajcarskiego scyzoryka, który potrafi m.in. wykradać informacje (w tym hasła, e-maile, dane kart kredytowych), instalować oprogramowanie ransomware czy dokonywać nieautoryzowanych transakcji bankowych!

Badacze zidentyfikowali w ostatnich miesiącach kilka kampanii hakerskich wykorzystujących nową odmianę trojana Qbot, które były przeprowadzone w okresie od marca do sierpnia 2020 r. W jednej z nich Qbot był dystrybuowany przez innego szkodnika – trojana Emotet, co wskazuje na zupełnie nową technikę dystrybucji tego złośliwego oprogramowania. Co więcej nowy Qbot posiada również odświeżoną infrastrukturę dowodzenia i kontroli, dającą hakerom jeszcze więcej możliwości działania.

Przechwytywanie e-maili

Początkowy łańcuch infekcji rozpoczyna się od wysłania specjalnie spreparowanych wiadomości e-mail do organizacji lub osób prywatnych. Każda z wiadomości e-mail zawiera adres URL do pliku ZIP ze złośliwym plikiem Visual Basic Script (VBS), który zawiera kod wykonawczy w systemie Windows.

Po zainfekowaniu komputera, Qbot aktywuje specjalny moduł do zbierania wiadomości e-mail, który wyodrębnia wszystkie wątki wiadomości e-mail z konta Outlook ofiary i przesyła je na zakodowany na stałe serwer zdalny. Skradzione wiadomości e-mail są następnie wykorzystywane w przyszłych kampaniach spamowych, co ułatwia nakłonienie użytkowników do kliknięcia zainfekowanych załączników, ponieważ spam wydaje się kontynuować istniejącą wymianę e-maili.

Jak na razie głównym celem ataków Qbota były Stany Zjednoczone, w których zanotowano prawie 29% wszystkich infekcji. Na celowniku hakerów byli również użytkownicy z Indii, Izraela i Włoch – w tych krajach odnotowano odpowiednio 7% wszystkich ataków.

PODZIEL SIĘ:

Share on facebook
Share on twitter
Share on linkedin
Share on email
AUTOR: Adrian Ścibor
Redaktor prowadzący AVLab.pl i CheckLab.pl.
guest
0 komentarzy
Inline Feedbacks
View all comments

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone

POLECANE PRODUKTY

YUBIKEY

Klucze zabezpieczające

100% ochrony przed phishingiem

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA E-MAIL I ZAWSZE BĄDŹ NA BIEŻĄCO!
zapisz się

POLECANE PRODUKTY

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone