Számológéppel fertőz a QBot trójai

​A QBot trójai a Windows-ba épített számológép alkalmazás révén fertőzi a PC-ket.
 

Az eredetileg banki trójaiként ismertté vált QBot trójai az utóbbi időben intenzíven vetette bele magát egyéb kártékony programok terjesztésébe. Ennek tükrében nem meglepő, hogy a készítői olyan módszereket alkalmaznak, amik révén az egyes rendszerek észrevétlenül megfertőzhetővé válhatnak. A legújabb trükkjük egészen egyszerű, ennek ellenére sok víruskeresőt képes átejteni.
 
A QBot legutóbbi támadássorozata is kéretlen elektronikus levelekre épül. A felhasználó egy olyan levelet kap, amelyben egy HTML-formátumú melléklet található. Amennyiben ezt megnyitja, akkor egy ZIP-állomány letöltésére nyílik lehetősége, amely egy ISO-fájlt foglal magában. Amennyiben ezt is megnyitja - ezt a csalók különféle megtévesztő trükkökkel igyekeznek elérni -, akkor első körben egy parancsikon válik láthatóvá. Ennek célja, hogy elindítsa az ISO-állományban érkező calc.exe fájlt, amely aztán a mellette található, nemkívánatos kódokat tartalmazó, fertőzött DLL-állományt betölti a memóriába.
 
Az eddigi vizsgálatok szerint a QBot készítői a Windows 7-ből emelték ki a calc.exe fájlt, amely önmagában teljesen ártalmatlan, tehát erre nem is riasztanak a víruskeresők. Azért a Windows 7-es kiadás mellett tették le a voksukat a vírusírók, mert azzal még kivitelezhető az úgynevezett DLL side-loading típusú támadás. A Windows 10-es számológép e módszer ellen már védett. Ettől függetlenül a QBot nyilván az újabb Windows kiadások esetében is képes károkozásra a csalók által mellékelt calc.exe miatt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.

  2. 4

    A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.

  3. 3

    Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.

  4. 3

    Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.

  5. 4

    A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.

  6. 4

    A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.

  7. 3

    A CUPS fejlesztői két biztonsági hibát javítottak.

  8. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  9. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  10. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség