• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Обновленный троян Qbot впервые вошел в топ вредоносных программ

16.09.2020
A A
0
8
SHARES
782
VIEWS
Share on FacebookShare on Twitter

Команда исследователей Check Point Research опубликовала отчет Global Threat Index с самыми активными угрозами в августе 2020 года. Исследователи сообщают, что троян Qbot (также известный как Qakbot и Pinkslipbot) впервые вошел в первую десятку самых распространенных вредоносных программ в августе — он занял 10-е место. На первом месте по-прежнему остается троян Emotet, он затрагивает 14% организаций во всем мире.
Впервые троян Qbot появился в 2008 году, и с тех пор он постоянно дорабатывался и улучшался. Сейчас он использует продвинутые методы для кражи учетных данных и установки программ-вымогателей, что, по мнению исследователей, делает его вредоносным компьютерным эквивалентом швейцарского армейского ножа. Сейчас у Qbot появился новый модуль сбора сообщений электронной почты: он извлекает трафик из Outlook жертвы и загружает его на внешний удаленный сервер.
Так Qbot может перехватывать электронные сообщения своих жертв, а затем рассылать спам, используя эти письма. Это увеличивает шансы на то, что другие пользователи тоже заразятся. Также Qbot может в любое время подключаться к устройству жертвы и осуществлять банковские транзакции без ее ведома.
Исследователи Check Point обнаружили несколько кампаний с обновленной версией Qbot в период с марта по август 2020 года, в том числе кампанию, где Qbot распространялся с помощью трояна Emotet. В июле 2020 года эта кампания затронула 5% организаций во всем мире.
«Злоумышленники всегда ищут способы усовершенствовать вредоносное ПО. Сейчас они явно вкладывают значительные средства в разработку Qbot –– его можно будет использовать для массовых краж данных организаций и рядовых пользователей, –– рассказывает Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. –– Мы уже видели активные кампании вредоносного спама, которые распространяли Qbot. Мы также отмечали, что иногда Qbot распространяется с помощью другого трояна, Emotet. Компаниям необходимо задуматься о введении защитных решений, которые предотвратят попадание такого контента к пользователям. Важно напоминать сотрудникам, что нужно быть очень аккуратными при открытии писем, даже если на первый взгляд кажется, что они пришли из надежного источника».
В этом месяце Emotet остается самым распространенным вредоносным ПО в мире –- он затронул 14% организаций. За ним следуют Agent Tesla и Formbook, каждый из которых затрагивает по 3% компаний.
1. Emotet — продвинутый самораспространяющийся модульный троян. Emotet когда-то был рядовым банковским трояном, а в последнее время используется для дальнейшего распространения вредоносных программ и кампаний. Новый функционал позволяет рассылать фишинговые письма, содержащие вредоносные вложения или ссылки.
2. Agent Tesla — усовершенствованная RAT. AgentTesla заражает компьютеры с 2014 года, выполняя функции кейлоггера и похитителя паролей. Вредоносная программа способна отслеживать и собирать вводимые данные с клавиатуры жертвы, делать скриншоты и извлекать учетные данные, относящиеся к различным программам, установленным на компьютер жертвы (включая Google Chrome, MozillaFirefox и Microsoft Outlook).
3. FormBook был впервые обнаружен в 2016 году: это инфостилер, предназначенный для ОС Windows. На подпольных хакерских форумах он позиционируется как MaaS из-за его развитых методов уклонения и относительно низкой цены. FormBook собирает учетные данные из различных веб-браузеров, делает снимки экрана, отслеживает и регистрирует нажатия клавиш, а также может загружать и выполнять файлы в соответствии с приказами своего командного сервера.
Самые распространенные уязвимости в августе 2020:

В этом месяце самой популярной уязвимостью стала «Раскрытие информации в хранилище Git на веб-сервере» — она затронула 47% организаций во всем мире. На втором и третьем месте — «Удаленное выполнение кода MVPower DVR» (затронуло 43% организаций по всему миру) и «Обход аутентификации роутера Dasan GPO» — 37%.
1. Раскрытие информации в хранилище Git на веб-сервере. В Git Repository была обнаружена уязвимость, которая могла привести к раскрытию информации учетной записи.
2. Удаленное выполнение кода MVPower DVR. В устройствах MVPower DVR существует уязвимость удаленного выполнения кода. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в уязвимом маршрутизаторе с помощью специально созданного запроса.
3. Обход аутентификации роутера Dasan GPON (CVE-2018-10561) — уязвимость обхода аутентификации, существующая в роутерах Dasan GPON. Успешное использование этой уязвимости позволит удаленным злоумышленникам получить конфиденциальную информацию и получить несанкционированный доступ к уязвимой системе.
Самые активные мобильные угрозы в августе 2020
1. xHelper — вредоносное приложение для Android, активно с марта 2019 года, используется для загрузки других вредоносных приложений и отображения рекламы. Приложение способно скрывать себя от пользовательских и мобильных антивирусных программ и переустанавливать себя, если пользователь удаляет его.
2. Necro — троян-дроппер для Android, который загружает вредоносное ПО, запускает навязчивую рекламу и оформляет платные подписки, взымая деньги с пользователей.
3. Hiddad — Модульный бэкдор для Android, который предоставляет права суперпользователя для загруженного вредоносного ПО, а также помогает внедрить его в системные процессы. Он может получить доступ к ключевым деталям безопасности, встроенным в ОС, что позволяет ему получать конфиденциальные данные пользователя.

Это интересно

Приложение monobank перестало работать

Приложение monobank перестало работать

16.10.2025
В Threads появились групповые чаты – пока только на мобильных устройствах

В Threads появились групповые чаты – пока только на мобильных устройствах

16.10.2025

Источник: ko.com.ua

Читайте так-же

Приложение monobank перестало работать
Технологии

Приложение monobank перестало работать

by admin
16.10.2025
0

Иллюстративное фото: Depositphotos Приложение monobank перестало работать. Программа вообще не открывается на смартфонах. При попытке запуска появляется сообщение об ошибке мобильного приложения, доступ к счетам и услугам банка невозможен.16 октября monobank объявил...

Read moreDetails
В Threads появились групповые чаты – пока только на мобильных устройствах

В Threads появились групповые чаты – пока только на мобильных устройствах

16.10.2025
В Украине заработал HBO Max – какие тарифы доступны

В Украине заработал HBO Max – какие тарифы доступны

16.10.2025
Новый смартфон от Google не прошел краш-тест – батарея Pixel 10 Pro Fold взорвалась

Новый смартфон от Google не прошел краш-тест – батарея Pixel 10 Pro Fold взорвалась

16.10.2025
Робот под обстрелом эвакуировал тяжелораненого военного за 20 метров от позиций россиян

Робот под обстрелом эвакуировал тяжелораненого военного за 20 метров от позиций россиян

16.10.2025
Apple представила 14-дюймовый MacBook Pro M5 за $1599

Apple представила 14-дюймовый MacBook Pro M5 за $1599

16.10.2025
iPad Pro M5 дебютировал в двух размерах с поддержкой Wi-Fi 7 по цене $999

iPad Pro M5 дебютировал в двух размерах с поддержкой Wi-Fi 7 по цене $999

15.10.2025
Next Post
5 главных эмоциональных потребностей в отношениях

5 главных эмоциональных потребностей в отношениях

Популярное

Приложение monobank перестало работать

Приложение monobank перестало работать

16.10.2025
Семья Дайан Китон раскрыла причину ее смерти

Семья Дайан Китон раскрыла причину ее смерти

16.10.2025
Самый необычный образ: Джиджи Хадид заменила перья на «одеяло» и покорила показ Victoria’s Secret (ФОТО)

Самый необычный образ: Джиджи Хадид заменила перья на «одеяло» и покорила показ Victoria’s Secret (ФОТО)

16.10.2025
В Threads появились групповые чаты – пока только на мобильных устройствах

В Threads появились групповые чаты – пока только на мобильных устройствах

16.10.2025
Мадонна поздравила дочь Лурдес с 29-летием и показала фото с ней

Мадонна поздравила дочь Лурдес с 29-летием и показала фото с ней

16.10.2025

ТОП новости

  • Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    9 shares
    Share 4 Tweet 2
  • Калеб Лэндри Джонс. 10 интересных фактов о звезде фильма «Дракула: История любви»

    8 shares
    Share 3 Tweet 2
  • Как выбрать для себя фитнес-клуб?

    9 shares
    Share 4 Tweet 2
  • Как выбрать крем для тела

    9 shares
    Share 4 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    34 shares
    Share 14 Tweet 9
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.