Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Malware-ul bancar QakBot este în creștere
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Malware-ul bancar QakBot este în creștere

Curierul Național
Autor
Curierul Național
Publicat 7 septembrie 2021
Distribuie
Foto: Pexels, Sora Shimazaki

Studiu Kaspersky

Numărul de utilizatori atacați cu QakBot – un troian bancar puternic – în primele șapte luni ale anului 2021, a crescut cu 65% față de aceeași perioadă din 2020 și a ajuns la 17.316 utilizatori atacați în întreaga lume, demonstrând că această amenințare afectează din ce în ce mai mult utilizatorii de internet. Această creștere a atras atenția cercetătorilor Kaspersky asupra subiectului, determinându-i să revadă actualizările acestui troian.

.Troienii bancari, atunci când au infectat cu succes un computer vizat, permit infractorilor cibernetici să fure bani din conturile bancare online și din portofelele electronice ale victimelor – motiv pentru care sunt considerați unul dintre cele mai periculoase tipuri de malware. QakBot a fost identificat încă din 2007 drept unul dintre troienii bancari notabili, dar în ultimii ani, dezvoltatorul QakBot a investit mult în dezvoltarea sa, transformând acest troian într-unul dintre cele mai puternice și periculoase exemplare de acest tip de malware.

În plus față de funcțiile care sunt standard pentru troienii bancari, cum ar fi keylogging-ul, furtul de cookie-uri, parolele și preluarea autentificărilor, versiunile recente ale QakBot au inclus funcționalități și tehnici care îi permit să detecteze dacă rulează într-un mediu virtual. Acesta din urmă este adesea folosit de soluțiile de securitate și de specialiștii anti-malware pentru a identifica malware-ul prin comportamentul său. Acum, dacă malware-ul detectează că rulează într-un mediu virtual, își poate suspenda activitatea suspectă sau poate să nu mai funcționeze deloc. În plus, QakBot încearcă să se protejeze împotriva analizei și detectării de către experți și instrumente automate.

Cealaltă funcție nouă și neobișnuită observată de cercetătorii Kaspersky în versiunile recente ale QakBot este capacitatea sa de a fura e-mailuri de pe dispozitivul atacat. Aceste e-mailuri sunt utilizate ulterior în diferite campanii de inginerie socială împotriva utilizatorilor din lista de contacte de e-mail a victimei.

„Este puțin probabil ca QakBot să își oprească activitatea prea curând. Acest malware primește în permanență actualizări, iar infractorii din spatele acestuia continuă să adauge noi capacități și să-și actualizeze modulele pentru a maximiza câștigurile financiare, pe lângă furtul de detalii și informații. Anterior, am văzut QakBot răspândindu-se activ prin intermediul botnet-ului Emotet. Acest botnet a fost eliminat la începutul anului, însă, judecând după statisticile privind încercările de infectare, care au crescut în comparație cu anul trecut, actorii din spatele QakBot au găsit o nouă modalitate de propagare a acestui software rău intenționat”, a spus Haim Zigel, analist malware la Kaspersky.

Soluțiile de securitate Kaspersky detectează și blochează cu succes toate versiunile cunoscute ale troianului bancar QakBot.

FintechOS devine prima companie românească acceptată în acceleratorul Microsoft din Londra
23 octombrie 2018

Aflați mai multe despre QakBot pe Securelist.

Pentru a fi ferit de amenințările financiare precum QakBot, experții Kaspersky vă recomandă:

  • Nu accesați link-urile din mesajele spam și nici nu deschideți documentele atașate acestora.
  • Utilizați serviciile bancare online cu soluții de autentificare prin mai mulți pași.
  • Asigurați-vă că toate software-urile dumneavoastră sunt actualizate – inclusiv sistemul de operare și toate aplicațiile software (atacatorii exploatează lacunele din programele utilizate la scară largă pentru a obține intrarea).
  • Folosiți o soluție de securitate de încredere, care vă poate ajuta să verificați adresele URL pe care le vizitați și să deschideți orice site într-un spațiu protejat, pentru a preveni furtul de date sensibile (cum ar fi informațiile financiare).
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Integratorul IT&C Datacor a implementat cel mai mare proiect de cablare structurată din România
Articolul următor Reff & Asociații | Deloitte Legal lansează soluția digitală SecuRE
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

NHL playoffs: După un meci interzis cardiacilor, Vegas Golden Knights preia conducerea (2-1) în finala cu Carolina Hurricanes
Sport
Cristian Ţopescu – un remarcabil comentator sportiv
Actualitate Sport
Contabilitatea viitorului: între inteligență artificială, analiză de date și decizii strategice
Actualitate

RSS Știri Financiare

  • Poți să repari utilajul care nu mai funcționează în regim propriu?
  • Piața AI din România ar putea atinge între 1,4 și 1,7 miliarde euro până în 2031
  • De la indecizie la calificare: cum poate începe schimbarea pentru tinerii sub 30 de ani
  • Anulările de zboruri au crescut puternic de la începutul anului pe aeroporturile românești
IT

Atacurile asupra lanțului de aprovizionare, cele mai frecvente amenințări asupra companiilor

6 minute
IT

Cum îți poți proteja dreptul de proprietate intelectuală asupra platformei software dezvoltată de tine?

4 minute
hacker
IT

Ajutor pentru românii atacați cibernetic în Bulgaria

3 minute
IT

Kaspersky identifică activități de tip scam la nivel global, asociate lansării filmului Avatar 3

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?