Numarul de utilizatori atacati cu troianul bancar QakBot a crescut cu 65% în 2021 – Kaspersky. Malware-ul are capacitatea de a fura e-mailuri de pe dispozitivul atacat.

7 septembrie 2021

Numărul de utilizatori atacați cu QakBot – un troian bancar puternic – în primele șapte luni ale anului 2021, a crescut cu 65% față de aceeași perioadă din 2020 și a ajuns la 17.316 utilizatori atacați în întreaga lume, demonstrând că această amenințare afectează din ce în ce mai mult utilizatorii de internet. Această creștere a atras atenția cercetătorilor Kaspersky asupra subiectului, determinându-i să revadă actualizările acestui troian.

Troienii bancari, atunci când au infectat cu succes un computer vizat, permit infractorilor cibernetici să fure bani din conturile bancare online și din portofelele electronice ale victimelor – motiv pentru care sunt considerați unul dintre cele mai periculoase tipuri de malware.

QakBot a fost identificat încă din 2007 drept unul dintre troienii bancari notabili, dar în ultimii ani, dezvoltatorul QakBot a investit mult în dezvoltarea sa, transformând acest troian într-unul dintre cele mai puternice și periculoase exemplare de acest tip de malware.

În plus față de funcțiile care sunt standard pentru troienii bancari, cum ar fi keylogging-ul, furtul de cookie-uri, parolele și preluarea autentificărilor, versiunile recente ale QakBot au inclus funcționalități și tehnici care îi permit să detecteze dacă rulează într-un mediu virtual. Acesta din urmă este adesea folosit de soluțiile de securitate și de specialiștii anti-malware pentru a identifica malware-ul prin comportamentul său.

Acum, dacă malware-ul detectează că rulează într-un mediu virtual, își poate suspenda activitatea suspectă sau poate să nu mai funcționeze deloc. În plus, QakBot încearcă să se protejeze împotriva analizei și detectării de către experți și instrumente automate.

Cealaltă funcție nouă și neobișnuită observată de cercetătorii Kaspersky în versiunile recente ale QakBot este capacitatea sa de a fura e-mailuri de pe dispozitivul atacat. Aceste e-mailuri sunt utilizate ulterior în diferite campanii de inginerie socială împotriva utilizatorilor din lista de contacte de e-mail a victimei.

„Este puțin probabil ca QakBot să își oprească activitatea prea curând. Acest malware primește în permanență actualizări, iar infractorii din spatele acestuia continuă să adauge noi capacități și să-și actualizeze modulele pentru a maximiza câștigurile financiare, pe lângă furtul de detalii și informații. Anterior, am văzut QakBot răspândindu-se activ prin intermediul botnet-ului Emotet. Acest botnet a fost eliminat la începutul anului, însă, judecând după statisticile privind încercările de infectare, care au crescut în comparație cu anul trecut, actorii din spatele QakBot au găsit o nouă modalitate de propagare a acestui software rău intenționat,” a spus Haim Zigel, analist malware la Kaspersky.

Adauga comentariu

Noutăți
Cifra/Declaratia zilei

Mihai Draghici – CEO PayByFace

„Dupa ce oamenii creeaza un cont PayByFace si au adaugat cardul, selfi-ul si PIN-ul, si au avut un pic de curaj sa se duca sa incerce, daca au incercat o data plata prin recunoastere faciala nu mai folosesc altceva (n.r. ca modalitate de plata). 80% dintre ei numai asta folosesc. Le place la nebunie.” 

Afla aici rezultatele in adoptia platii prin recunoastere faciala.

Sondaj

In 23 septembrie 2019, BNR a anuntat infiintarea unui Fintech Innovation Hub pentru a sustine inovatia in domeniul serviciilor financiare si de plata. In acest sens, care credeti ca ar trebui sa fie urmatorul pas al bancii centrale?