Троян Qbot ворует почтовую переписку своих жертв - «Новости» » Новости мира Интернет
Аналитика видимости сайта в ответах Алисы AI: новый инструмент в Яндекс Вебмастере — «Блог для вебмастеров»
Аналитика видимости сайта в ответах Алисы AI: новый инструмент в Яндекс Вебмастере — «Блог для вебмастеров»
В Европе создали Euro-Office — пакет офисных приложений на базе кода OnlyOffice - «Новости сети»
В Европе создали Euro-Office — пакет офисных приложений на базе кода OnlyOffice - «Новости сети»
Samsung полностью откажется от собственного мессенджера в пользу Google уже к июлю - «Новости сети»
Samsung полностью откажется от собственного мессенджера в пользу Google уже к июлю - «Новости сети»
Исследование: роботы-курьеры могут доставлять посылки в шесть раз дешевле курьеров-людей - «Новости сети»
Исследование: роботы-курьеры могут доставлять посылки в шесть раз дешевле курьеров-людей - «Новости сети»
ИИ помог запустить Windows на несовместимой связке процессора Intel Bartlett Lake и материнской платы Z790 - «Новости сети»
ИИ помог запустить Windows на несовместимой связке процессора Intel Bartlett Lake и материнской платы Z790 - «Новости сети»
Meta✴ без лишнего шума собирает команду разработчиков аппаратных продуктов на базе ИИ - «Новости сети»
Meta✴ без лишнего шума собирает команду разработчиков аппаратных продуктов на базе ИИ - «Новости сети»
Apple создала свой маскот, которого люди назвали Little Finder Guy - «Новости мира Интернет»
Apple создала свой маскот, которого люди назвали Little Finder Guy - «Новости мира Интернет»
Razer представила клавиатуру Pro Type Ergo с эргономичной раскладкой и AI-функциями - «Новости мира Интернет»
Razer представила клавиатуру Pro Type Ergo с эргономичной раскладкой и AI-функциями - «Новости мира Интернет»
Fitbit выпустит конкурента для Whoop – фитнес-браслет без экрана, но с ИИ-функциями - «Новости мира Интернет»
Fitbit выпустит конкурента для Whoop – фитнес-браслет без экрана, но с ИИ-функциями - «Новости мира Интернет»
Microsoft выпустила три ИИ-модели для работы с текстом, голосом и изображениями - «Новости мира Интернет»
Microsoft выпустила три ИИ-модели для работы с текстом, голосом и изображениями - «Новости мира Интернет»
Новости мира Интернет » Новости » Троян Qbot ворует почтовую переписку своих жертв - «Новости»
Троян Qbot ворует почтовую переписку своих жертв - «Новости»

Хакинг для новичков


  • Содержание выпуска

  • Подписка на «Хакер»


В компании Check Point сообщают, что обнаружили новую и опасную версию трояна Qbot, которая похищает чужие письма из Outlook, а затем использует их для создания более убедительных фишинговых посланий.


Напомню, что впервые Qbot (он же QuakBot, QakBot и Pinkslipbot) был обнаружен в далеком в 2008 году, и за прошедшие годы он эволюционировал из обычного инфостилера в настоящий «швейцарский нож» для хакеров. В наши дни Qbot способен, например, доставлять в зараженную систему другие виды малвари, и даже может использоваться для удаленного подключения к целевой системе, чтобы осуществлять банковские транзакции, используя IP-адрес жертвы. Как правило, Qbot распространяется классическим способом: посредством фишинговых писем, которые содержат опасные вложения или заманивают пользователей на подконтрольные хакерам вредоносные сайты.


Эксперты Check Point пишут, что обновленная версия Qbot активизировалась в период с марта по август 2020 года. В одной из кампаний Qbot распространялся с помощью Emotet и в результате этой «коллаборации» в июле 2020 года атаки затронули около 5% организаций по всему миру.


Атака  Qbot традиционно начинается с отправки пользователю вредоносного письма с архивом ZIP во вложении. В архиве кроется вредоносный скрипт VBS, который загружает на машину жертвы дополнительные пейлоады и выходит на связь с управляющим сервером злоумышленников.




Если такая атака увенчивается успехом, Qbot, с помощью специального модуля, собирает цепочки пользовательских писем из Outlook и отправляет их на удаленный сервер. Украденные письма затем используются злоумышленниками во время подготовки новых спам-рассылок и помогают создавать более правдоподобные письма-приманки. Так, ворованные цепочки писем ­применяются хакерами в текущих кампаниях, темы которых в основном связаны с пандемией COVID-19, напоминаниями об уплате налогов, а также с фальшивыми предложениями о работе.


По результатам исследования Check Point, страной-лидером по числу атак Qbot в настоящее время является США с охватом 29% организаций. Далее следуют Индия, Израиль и Италия, с долей 7% каждая. Целевыми отраслями для хакеров стали государственный, военный и производственный сектора.




Источник новостиgoogle.com

Хакинг для новичков Содержание выпуска Подписка на «Хакер» В компании Check Point сообщают, что обнаружили новую и опасную версию трояна Qbot, которая похищает чужие письма из Outlook, а затем использует их для создания более убедительных фишинговых посланий. Напомню, что впервые Qbot (он же QuakBot, QakBot и Pinkslipbot) был обнаружен в далеком в 2008 году, и за прошедшие годы он эволюционировал из обычного инфостилера в настоящий «швейцарский нож» для хакеров. В наши дни Qbot способен, например, доставлять в зараженную систему другие виды малвари, и даже может использоваться для удаленного подключения к целевой системе, чтобы осуществлять банковские транзакции, используя IP-адрес жертвы. Как правило, Qbot распространяется классическим способом: посредством фишинговых писем, которые содержат опасные вложения или заманивают пользователей на подконтрольные хакерам вредоносные сайты. Эксперты Check Point пишут, что обновленная версия Qbot активизировалась в период с марта по август 2020 года. В одной из кампаний Qbot распространялся с помощью Emotet и в результате этой «коллаборации» в июле 2020 года атаки затронули около 5% организаций по всему миру. Атака Qbot традиционно начинается с отправки пользователю вредоносного письма с архивом ZIP во вложении. В архиве кроется вредоносный скрипт VBS, который загружает на машину жертвы дополнительные пейлоады и выходит на связь с управляющим сервером злоумышленников. Если такая атака увенчивается успехом, Qbot, с помощью специального модуля, собирает цепочки пользовательских писем из Outlook и отправляет их на удаленный сервер. Украденные письма затем используются злоумышленниками во время подготовки новых спам-рассылок и помогают создавать более правдоподобные письма-приманки. Так, ворованные цепочки писем ­применяются хакерами в текущих кампаниях, темы которых в основном связаны с пандемией COVID-19, напоминаниями об уплате налогов, а также с фальшивыми предложениями о работе. По результатам исследования Check Point, страной-лидером по числу атак Qbot в настоящее время является США с охватом 29% организаций. Далее следуют Индия, Израиль и Италия, с долей 7% каждая. Целевыми отраслями для хакеров стали государственный, военный и производственный сектора. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

CSS
0

Смотрите также

А что там на главной? )))



Комментарии )))