Számológéppel fertőz a QBot trójai

​A QBot trójai a Windows-ba épített számológép alkalmazás révén fertőzi a PC-ket.
 

Az eredetileg banki trójaiként ismertté vált QBot trójai az utóbbi időben intenzíven vetette bele magát egyéb kártékony programok terjesztésébe. Ennek tükrében nem meglepő, hogy a készítői olyan módszereket alkalmaznak, amik révén az egyes rendszerek észrevétlenül megfertőzhetővé válhatnak. A legújabb trükkjük egészen egyszerű, ennek ellenére sok víruskeresőt képes átejteni.
 
A QBot legutóbbi támadássorozata is kéretlen elektronikus levelekre épül. A felhasználó egy olyan levelet kap, amelyben egy HTML-formátumú melléklet található. Amennyiben ezt megnyitja, akkor egy ZIP-állomány letöltésére nyílik lehetősége, amely egy ISO-fájlt foglal magában. Amennyiben ezt is megnyitja - ezt a csalók különféle megtévesztő trükkökkel igyekeznek elérni -, akkor első körben egy parancsikon válik láthatóvá. Ennek célja, hogy elindítsa az ISO-állományban érkező calc.exe fájlt, amely aztán a mellette található, nemkívánatos kódokat tartalmazó, fertőzött DLL-állományt betölti a memóriába.
 
Az eddigi vizsgálatok szerint a QBot készítői a Windows 7-ből emelték ki a calc.exe fájlt, amely önmagában teljesen ártalmatlan, tehát erre nem is riasztanak a víruskeresők. Azért a Windows 7-es kiadás mellett tették le a voksukat a vírusírók, mert azzal még kivitelezhető az úgynevezett DLL side-loading típusú támadás. A Windows 10-es számológép e módszer ellen már védett. Ettől függetlenül a QBot nyilván az újabb Windows kiadások esetében is képes károkozásra a csalók által mellékelt calc.exe miatt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  2. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  3. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  4. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

  5. 4

    A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.

  6. 3

    Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.

  7. 4

    Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.

  8. 4

    Több mint három tucat sebezhetőséget javított az Apple a macOS kapcsán.

  9. 4

    Az Apple 17 sebezhetőséget orvosolt a watchOS operációs rendszer esetében.

  10. 4

    A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség