Számológéppel fertőz a QBot trójai

​A QBot trójai a Windows-ba épített számológép alkalmazás révén fertőzi a PC-ket.
 

Az eredetileg banki trójaiként ismertté vált QBot trójai az utóbbi időben intenzíven vetette bele magát egyéb kártékony programok terjesztésébe. Ennek tükrében nem meglepő, hogy a készítői olyan módszereket alkalmaznak, amik révén az egyes rendszerek észrevétlenül megfertőzhetővé válhatnak. A legújabb trükkjük egészen egyszerű, ennek ellenére sok víruskeresőt képes átejteni.
 
A QBot legutóbbi támadássorozata is kéretlen elektronikus levelekre épül. A felhasználó egy olyan levelet kap, amelyben egy HTML-formátumú melléklet található. Amennyiben ezt megnyitja, akkor egy ZIP-állomány letöltésére nyílik lehetősége, amely egy ISO-fájlt foglal magában. Amennyiben ezt is megnyitja - ezt a csalók különféle megtévesztő trükkökkel igyekeznek elérni -, akkor első körben egy parancsikon válik láthatóvá. Ennek célja, hogy elindítsa az ISO-állományban érkező calc.exe fájlt, amely aztán a mellette található, nemkívánatos kódokat tartalmazó, fertőzött DLL-állományt betölti a memóriába.
 
Az eddigi vizsgálatok szerint a QBot készítői a Windows 7-ből emelték ki a calc.exe fájlt, amely önmagában teljesen ártalmatlan, tehát erre nem is riasztanak a víruskeresők. Azért a Windows 7-es kiadás mellett tették le a voksukat a vírusírók, mert azzal még kivitelezhető az úgynevezett DLL side-loading típusú támadás. A Windows 10-es számológép e módszer ellen már védett. Ettől függetlenül a QBot nyilván az újabb Windows kiadások esetében is képes károkozásra a csalók által mellékelt calc.exe miatt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség