Trojan bankowy Qbot zaraża poprzez pakiety instalatora Windows!

Trojan bankowy Qbot (znany również pod nazwami Qakbot, Quakbot i Pinkslipbot) ma się szerzyć w dosyć nietypowe sposób. Hakerzy rozsyłają go w zaszyfrowanych archiwach ZIP, które po odpakowaniu okazują się być zainfekowanymi pakietami instalatora Windowsa.

Zgodnie z doniesieniami Bleeping Computer, dotychczasowy sposób infekowania zakładał rozsyłanie wiadomości phishingowych zawierających dokumenty ze złośliwymi makrami. Ta metoda sprawiła, że Microsoft został zmuszony do podjęcia działań zabezpieczających.

Bezpieczniejszy Office

Zagrożenie ze strony Qbota doprowadziło do udostępnienia przez Microsoft funkcji automatycznego blokowania makr VBA. To zaś znacząco poprawiło kwestie bezpieczeństwa użytkowników pakietu Office, ponieważ używanie złośliwych makr osadzonych w dokumentach należy do jednej z najpopularniejszych metod rozpowszechniania złośliwego oprogramowania przez hakerów.



Qbot nie jest nowością na rynku złośliwego oprogramowania. Użytkownicy Windowsa mają z nim styczność już od ponad 10 lat, jednak wcześniej był on wykorzystywany raczej w kierunkowych atakach na dane korporacje, ewentualnie jego celem było pozyskanie dostępów do kont administratorów poprzez ataki siłowe.

Nowy sposób jego dystrybucji jest prawdopodobnie odpowiedzią twórców Qbota na wprowadzone przez Microsoft zabezpieczenia. Należy mieć na uwadze, że styl rozpowszechniania się tego trojana może zmienić się w najbliższych miesiącach diametralnie, w celu znalezienia nowej, najbardziej skutecznej metody infekowania.

Tagi:

Podziel się postem :)

Najnowsze:

Bezpieczeństwo

Cyberwojna trwa w najlepsze – jak się bronić?

Mało kto jest ekspertem od cyberbezpieczeństwa. Większość z nas po prostu korzysta z internetu, aplikacji mobilnych, gier, programów komputerowych i usług online absolutnie nie zaprzątając sobie głowy, jak to wszystko działa. Za naszą wschodnią granicą, na Ukrainie trwa konflikt zbrojny, przeprowadzane są również cyberataki, jednak naiwnością byłoby myśleć, że my jesteśmy od nich wolni. Tak naprawdę cyberwojna trwa od dawna, a jej celem może być każdy. Jak możesz się obronić, nie będąc ekspertem od cyberbezpieczeństwa? Przygotowaliśmy przydatny zestaw porad i działań, które warto podjąć w celu ochrony własnych danych i własnego komputera.

Oprogramowanie

Zobacz co się zmieni w Ubuntu 23.04

Ubuntu 23.04 to najnowsza wersja popularnej dystrybucji Linux. Aktualizacja już niebawem trafi do użytkowników, a tymczasem spójrzmy na to, co konkretnie ze sobą przyniesie.

Oprogramowanie

Nowa aktualizacja Windows 11 obniża wydajność dysków SSD

Windows 11 22H2 Moment 2 miał wprowadzać szereg nowych funkcji, które ułatwiają korzystanie z systemu. Okazuje się, że aktualizacja w niektórych przypadkach może znacząco obniżać wydajność dysków SSD.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *