Számológéppel fertőz a QBot trójai

​A QBot trójai a Windows-ba épített számológép alkalmazás révén fertőzi a PC-ket.
 

Az eredetileg banki trójaiként ismertté vált QBot trójai az utóbbi időben intenzíven vetette bele magát egyéb kártékony programok terjesztésébe. Ennek tükrében nem meglepő, hogy a készítői olyan módszereket alkalmaznak, amik révén az egyes rendszerek észrevétlenül megfertőzhetővé válhatnak. A legújabb trükkjük egészen egyszerű, ennek ellenére sok víruskeresőt képes átejteni.
 
A QBot legutóbbi támadássorozata is kéretlen elektronikus levelekre épül. A felhasználó egy olyan levelet kap, amelyben egy HTML-formátumú melléklet található. Amennyiben ezt megnyitja, akkor egy ZIP-állomány letöltésére nyílik lehetősége, amely egy ISO-fájlt foglal magában. Amennyiben ezt is megnyitja - ezt a csalók különféle megtévesztő trükkökkel igyekeznek elérni -, akkor első körben egy parancsikon válik láthatóvá. Ennek célja, hogy elindítsa az ISO-állományban érkező calc.exe fájlt, amely aztán a mellette található, nemkívánatos kódokat tartalmazó, fertőzött DLL-állományt betölti a memóriába.
 
Az eddigi vizsgálatok szerint a QBot készítői a Windows 7-ből emelték ki a calc.exe fájlt, amely önmagában teljesen ártalmatlan, tehát erre nem is riasztanak a víruskeresők. Azért a Windows 7-es kiadás mellett tették le a voksukat a vírusírók, mert azzal még kivitelezhető az úgynevezett DLL side-loading típusú támadás. A Windows 10-es számológép e módszer ellen már védett. Ettől függetlenül a QBot nyilván az újabb Windows kiadások esetében is képes károkozásra a csalók által mellékelt calc.exe miatt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  2. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  3. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  4. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  5. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  6. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  7. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  8. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

  9. 4

    A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.

  10. 4

    Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség