Złośliwe oprogramowanie Qakbot unieszkodliwione, ale na radość za wcześnie?
2023-09-05 09:15
Przeczytaj także: AgentTesla najpopularniejszym typem szkodliwego oprogramowania w IV 2023
Z tego tekstu dowiesz się m.in.:
- Jakie rodziny malware stanowią obecnie największe zagrożenie?
- Które branże najczęściej atakował Qbot?
- Czy zdjęcie przez FBI Qbota faktycznie oznacza koniec problemów?
Na przestrzeni ostatnich lat złośliwe oprogramowanie stało się najbardziej powszechnym narzędziem cyberprzestępców. Zdaniem analityków Check Point Research w I półroczu 2023 roku Qbot miał wpływ na aż 11 proc. sieci korporacyjnych na całym świecie!
fot. mat. prasowe
Główne rodziny malware
W I półroczu 2023 roku Qbot miał wpływ na aż 11 proc. sieci korporacyjnych na całym świecie
Qbot/Qakbot stworzony został w 2008 roku przez cyberprzestępców operujących w Europie Wschodniej. Jest to wielofunkcyjne szkodliwe oprogramowanie, podobne do szwajcarskiego scyzoryka. Umożliwia hakerom bezpośrednią kradzież danych (danych uwierzytelniających do kont finansowych, kart płatniczych itp.) z komputerów, a jednocześnie służy jako platforma początkowego dostępu do infekowania sieci ofiar dodatkowym złośliwym oprogramowaniem i oprogramowaniem ransomware. Qakbot był rozpowszechniany głównie za pośrednictwem wiadomości phishingowych. Zdaniem ekspertów to narzędzie wysoce adaptacyjne i elastyczne, co pozwala mu ominąć część systemów bezpieczeństwa. Do infekowania maszyn wykorzystuje różne typy plików, w tym OneNote, PDF , HTML, ZIP, LNK i inne
Operacja usunięcia Qakbota jest ważnym krokiem w zakłócaniu dużej inicjatywy cyberprzestępczej. Należą się tu wyrazy uznania dla FBI i jego partnerów, jednocześnie będziemy nadal monitorować długoterminowy wpływ tej sytuacji na cyberprzestępców. Czas pokaże, czy było to całkowite usunięcie, czy też jego operatorzy powrócą – zaznacza Sergey Shykevich, menedżer ds. analizy zagrożeń w Check Point Research.
Zdjęcie przez FBI Qbota nie musi oznaczać trwałego usunięcia zagrożenia. Na początku 2021 roku Europol oraz organy ścigania ośmiu krajów połączyły siły, by zlikwidować rozproszoną infrastrukturę dystrybuującą malware Emotet. Operacja przeprowadzona w ramach Europejskiej Multidyscyplinarnej Platformy Przeciwko Zagrożeniom Przestępczym (EMPACT), była niezwykle skomplikowanym zadaniem, którego powodzenie uzależnione było od precyzyjnej koordynacji działań wszystkich służb. Niestety, najpopularniejsze szkodliwe oprogramowanie 2020 roku powróciło już pod koniec 2021 roku. W pierwszej połowie 2023 r. Emotet był czwartym najczęściej wykrywanym typem malware’u z wpływem na około 6 proc. sieci na świecie.
fot. mat. prasowe
Odsetek organizacji zaatakowanych przez oprogramowanie Qbot
Qbot/Qakbot stworzony został w 2008 roku przez cyberprzestępców operujących w Europie Wschodniej
![Emotet największym cyberzagrożeniem w Polsce, a Formbook na świecie [© R.Studio - Fotolia.com] Emotet największym cyberzagrożeniem w Polsce, a Formbook na świecie](https://s3.egospodarka.pl/grafika2/zagrozenia-internetowe/Emotet-najwiekszym-cyberzagrozeniem-w-Polsce-a-Formbook-na-swiecie-255318-150x100crop.jpg)
oprac. : eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)