• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Обновленный троян Qbot впервые вошел в топ вредоносных программ

16.09.2020
A A
0
8
SHARES
782
VIEWS
Share on FacebookShare on Twitter

Команда исследователей Check Point Research опубликовала отчет Global Threat Index с самыми активными угрозами в августе 2020 года. Исследователи сообщают, что троян Qbot (также известный как Qakbot и Pinkslipbot) впервые вошел в первую десятку самых распространенных вредоносных программ в августе — он занял 10-е место. На первом месте по-прежнему остается троян Emotet, он затрагивает 14% организаций во всем мире.
Впервые троян Qbot появился в 2008 году, и с тех пор он постоянно дорабатывался и улучшался. Сейчас он использует продвинутые методы для кражи учетных данных и установки программ-вымогателей, что, по мнению исследователей, делает его вредоносным компьютерным эквивалентом швейцарского армейского ножа. Сейчас у Qbot появился новый модуль сбора сообщений электронной почты: он извлекает трафик из Outlook жертвы и загружает его на внешний удаленный сервер.
Так Qbot может перехватывать электронные сообщения своих жертв, а затем рассылать спам, используя эти письма. Это увеличивает шансы на то, что другие пользователи тоже заразятся. Также Qbot может в любое время подключаться к устройству жертвы и осуществлять банковские транзакции без ее ведома.
Исследователи Check Point обнаружили несколько кампаний с обновленной версией Qbot в период с марта по август 2020 года, в том числе кампанию, где Qbot распространялся с помощью трояна Emotet. В июле 2020 года эта кампания затронула 5% организаций во всем мире.
«Злоумышленники всегда ищут способы усовершенствовать вредоносное ПО. Сейчас они явно вкладывают значительные средства в разработку Qbot –– его можно будет использовать для массовых краж данных организаций и рядовых пользователей, –– рассказывает Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. –– Мы уже видели активные кампании вредоносного спама, которые распространяли Qbot. Мы также отмечали, что иногда Qbot распространяется с помощью другого трояна, Emotet. Компаниям необходимо задуматься о введении защитных решений, которые предотвратят попадание такого контента к пользователям. Важно напоминать сотрудникам, что нужно быть очень аккуратными при открытии писем, даже если на первый взгляд кажется, что они пришли из надежного источника».
В этом месяце Emotet остается самым распространенным вредоносным ПО в мире –- он затронул 14% организаций. За ним следуют Agent Tesla и Formbook, каждый из которых затрагивает по 3% компаний.
1. Emotet — продвинутый самораспространяющийся модульный троян. Emotet когда-то был рядовым банковским трояном, а в последнее время используется для дальнейшего распространения вредоносных программ и кампаний. Новый функционал позволяет рассылать фишинговые письма, содержащие вредоносные вложения или ссылки.
2. Agent Tesla — усовершенствованная RAT. AgentTesla заражает компьютеры с 2014 года, выполняя функции кейлоггера и похитителя паролей. Вредоносная программа способна отслеживать и собирать вводимые данные с клавиатуры жертвы, делать скриншоты и извлекать учетные данные, относящиеся к различным программам, установленным на компьютер жертвы (включая Google Chrome, MozillaFirefox и Microsoft Outlook).
3. FormBook был впервые обнаружен в 2016 году: это инфостилер, предназначенный для ОС Windows. На подпольных хакерских форумах он позиционируется как MaaS из-за его развитых методов уклонения и относительно низкой цены. FormBook собирает учетные данные из различных веб-браузеров, делает снимки экрана, отслеживает и регистрирует нажатия клавиш, а также может загружать и выполнять файлы в соответствии с приказами своего командного сервера.
Самые распространенные уязвимости в августе 2020:

В этом месяце самой популярной уязвимостью стала «Раскрытие информации в хранилище Git на веб-сервере» — она затронула 47% организаций во всем мире. На втором и третьем месте — «Удаленное выполнение кода MVPower DVR» (затронуло 43% организаций по всему миру) и «Обход аутентификации роутера Dasan GPO» — 37%.
1. Раскрытие информации в хранилище Git на веб-сервере. В Git Repository была обнаружена уязвимость, которая могла привести к раскрытию информации учетной записи.
2. Удаленное выполнение кода MVPower DVR. В устройствах MVPower DVR существует уязвимость удаленного выполнения кода. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в уязвимом маршрутизаторе с помощью специально созданного запроса.
3. Обход аутентификации роутера Dasan GPON (CVE-2018-10561) — уязвимость обхода аутентификации, существующая в роутерах Dasan GPON. Успешное использование этой уязвимости позволит удаленным злоумышленникам получить конфиденциальную информацию и получить несанкционированный доступ к уязвимой системе.
Самые активные мобильные угрозы в августе 2020
1. xHelper — вредоносное приложение для Android, активно с марта 2019 года, используется для загрузки других вредоносных приложений и отображения рекламы. Приложение способно скрывать себя от пользовательских и мобильных антивирусных программ и переустанавливать себя, если пользователь удаляет его.
2. Necro — троян-дроппер для Android, который загружает вредоносное ПО, запускает навязчивую рекламу и оформляет платные подписки, взымая деньги с пользователей.
3. Hiddad — Модульный бэкдор для Android, который предоставляет права суперпользователя для загруженного вредоносного ПО, а также помогает внедрить его в системные процессы. Он может получить доступ к ключевым деталям безопасности, встроенным в ОС, что позволяет ему получать конфиденциальные данные пользователя.

Источник: ko.com.ua

Читайте так-же

Как и зачем торговые сети развивают свои приложения – разбираемся на примере Авроры
Технологии

Как и зачем торговые сети развивают свои приложения – разбираемся на примере Авроры

07.02.2026
0
782

В Украине работают около ста крупных торговых сетей. Первые их приложения начали появляться еще в начале 2010-х. Первопроходцем был АТБ – сейчас их приложение с более чем миллионом загрузок в Google Play...

Read moreDetails
Продажа своего голоса и внешности ИИ-сервисам: сколько можно заработать и какие есть риски

Продажа своего голоса и внешности ИИ-сервисам: сколько можно заработать и какие есть риски

06.02.2026
782
«Сможем лучше, чем США и ЕС». Как VRNow лечит фантомную боль в виртуальной реальности – интервью

«Сможем лучше, чем США и ЕС». Как VRNow лечит фантомную боль в виртуальной реальности – интервью

05.02.2026
785
Как на стабильность криптовалюты влияет блокчейн: объясняем на примерах Ethereum, Solana и Polygon

Как на стабильность криптовалюты влияет блокчейн: объясняем на примерах Ethereum, Solana и Polygon

31.01.2026
787
Microsoft заработала $7,6 млрд на сотрудничестве с OpenAI за три месяца

Microsoft заработала $7,6 млрд на сотрудничестве с OpenAI за три месяца

30.01.2026
782
Xiaomi анонсировала Redmi Turbo 5 Max с дизайном, как у iPhone 17 Pro и батареей на 9000 мАч

Xiaomi анонсировала Redmi Turbo 5 Max с дизайном, как у iPhone 17 Pro и батареей на 9000 мАч

30.01.2026
785
В Украине ИИ будет оценивать задания школьников –  его интегрируют в приложение «Мрія»

В Украине ИИ будет оценивать задания школьников – его интегрируют в приложение «Мрія»

30.01.2026
786
Next Post
5 главных эмоциональных потребностей в отношениях

5 главных эмоциональных потребностей в отношениях

Популярное

Звезда «Тихой Навы» Лариса Руснак рассказала о личной жизни после развода

Звезда «Тихой Навы» Лариса Руснак рассказала о личной жизни после развода

11.02.2026
Эти слова он никогда не забудет! Вот как красиво и романтично подписать валентинку для любимого

Эти слова он никогда не забудет! Вот как красиво и романтично подписать валентинку для любимого

11.02.2026
Победительница «Холостяка-13» раскритиковала эротический триллер с Дантесом

Победительница «Холостяка-13» раскритиковала эротический триллер с Дантесом

11.02.2026
Красиво и просто! Складываем салфетки для романтического ужина ко Дню святого Валентина — подборка мастер-классов (ВИДЕО)

Красиво и просто! Складываем салфетки для романтического ужина ко Дню святого Валентина — подборка мастер-классов (ВИДЕО)

11.02.2026
Виктория Булитко рассекретила, почему удалила свою фирменную родинку на лице

Виктория Булитко рассекретила, почему удалила свою фирменную родинку на лице

10.02.2026

ТОП новости

  • Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    8 shares
    Share 3 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    41 shares
    Share 16 Tweet 10
  • Инкрустация стразами

    8 shares
    Share 3 Tweet 2
  • Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    9 shares
    Share 4 Tweet 2
  • Как выбрать для себя фитнес-клуб?

    11 shares
    Share 4 Tweet 3
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.