Számológéppel fertőz a QBot trójai
A QBot trójai a Windows-ba épített számológép alkalmazás révén fertőzi a PC-ket.
Az eredetileg banki trójaiként ismertté vált QBot trójai az utóbbi időben intenzíven vetette bele magát egyéb kártékony programok terjesztésébe. Ennek tükrében nem meglepő, hogy a készítői olyan módszereket alkalmaznak, amik révén az egyes rendszerek észrevétlenül megfertőzhetővé válhatnak. A legújabb trükkjük egészen egyszerű, ennek ellenére sok víruskeresőt képes átejteni.
A QBot legutóbbi támadássorozata is kéretlen elektronikus levelekre épül. A felhasználó egy olyan levelet kap, amelyben egy HTML-formátumú melléklet található. Amennyiben ezt megnyitja, akkor egy ZIP-állomány letöltésére nyílik lehetősége, amely egy ISO-fájlt foglal magában. Amennyiben ezt is megnyitja - ezt a csalók különféle megtévesztő trükkökkel igyekeznek elérni -, akkor első körben egy parancsikon válik láthatóvá. Ennek célja, hogy elindítsa az ISO-állományban érkező calc.exe fájlt, amely aztán a mellette található, nemkívánatos kódokat tartalmazó, fertőzött DLL-állományt betölti a memóriába.
Az eddigi vizsgálatok szerint a QBot készítői a Windows 7-ből emelték ki a calc.exe fájlt, amely önmagában teljesen ártalmatlan, tehát erre nem is riasztanak a víruskeresők. Azért a Windows 7-es kiadás mellett tették le a voksukat a vírusírók, mert azzal még kivitelezhető az úgynevezett DLL side-loading típusú támadás. A Windows 10-es számológép e módszer ellen már védett. Ettől függetlenül a QBot nyilván az újabb Windows kiadások esetében is képes károkozásra a csalók által mellékelt calc.exe miatt.
Prémium előfizetéssel!
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
-
A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.
-
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
-
A Google ezúttal három biztonsági rést foltozott be a Chrome böngészőn.
-
Több mint egy tucat biztonsági javítás érkezett a Firefox webböngészőhöz.
-
A Mautic legújabb kiadása öt biztonsági hibát szüntet meg.
-
A MongoDB egy biztonsági hiba miatt kapott frissítést.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat