Rapport sur les menaces : Qbot remplace Emotet

Rapport sur les menaces : Qbot remplace Emotet

Partager le post

Rapport de menace G DATA : Qbot remplace Emotet. Les cyberattaques contre les entreprises se multiplient rapidement. Le rapport actuel sur les menaces de G DATA montre que les cybercriminels ont déjà trouvé un successeur à Emotet : Qbot.

Les logiciels malveillants ont été impliqués dans presque une attaque sur quatre qui a été repoussée. Les chiffres montrent qu'au premier trimestre, les entreprises étaient particulièrement ciblées par les cybercriminels. En l'espace d'un an, le nombre d'attaques repoussées a augmenté de plus de 60 %.

les entreprises plus ciblées

G Data Tim Berghoff Évangéliste de la sécurité

G Data Tim Berghoff Évangéliste de la sécurité (Image : GData)

Le rapport actuel sur les menaces de G DATA CyberDefense montre que les entreprises sont davantage ciblées par les cybercriminels. Alors que le nombre de cyberattaques contrées contre les utilisateurs privés n'a que légèrement changé - une augmentation de 1,9% par rapport au premier trimestre 2020 et au premier trimestre 2021 - le nombre d'attaques contre les entreprises a considérablement augmenté. Le nombre d'attaques repoussées entre janvier et mars de cette année était de 61,7 % par rapport à la même période l'an dernier. Cette période a également vu les nombreuses attaques sur les serveurs Exchange, qui ont causé des problèmes à de nombreuses entreprises - et continueront à le faire.

"Au cours de la deuxième année de la pandémie de corona, les entreprises ont encore beaucoup de retard à rattraper en matière de sécurisation de leur informatique", déclare Tim Berghoff, Security Evangelist chez G DATA CyberDefense. «Les cybercriminels font le jeu de la situation persistante du bureau à domicile et en profitent. Les responsables informatiques doivent enfin agir et dire adieu aux structures provisoires de bureau à domicile rapidement mises en place et créer une infrastructure informatique sécurisée."

Emotet est mort ! – Vive Qbot !

Lorsqu'Emotet a été désactivé par une action coordonnée au niveau international fin janvier, une question s'est rapidement posée : quel malware héritera de l'arme polyvalente de la cybercriminalité ? La réponse est : Qbot. Les chiffres actuels montrent que 22 % de toutes les attaques bloquées impliquent Qbot. Le cheval de Troie bancaire d'origine a été progressivement développé par les attaquants de manière modulaire, possède désormais des éléments de ver supplémentaires et est actif en tant que voleur et chargeur d'informations d'identification. Actuellement, les criminels exploitent les conversations par courrier électronique existantes et ajoutent un nouveau message contenant un lien vers un site Web compromis avec une archive .zip. Ce .zip télécharge Qbot et installe le logiciel malveillant sur l'ordinateur. Les organisations de santé, les agences gouvernementales, les institutions financières et les entreprises de vente au détail figurent actuellement sur la liste des attaques de Qbot.

Les attaques se professionnalisent de plus en plus

Rapport de menace G DATA : Qbot remplace Emotet (image : GData).

En plus du successeur d'Emotet, Qbot, il existe actuellement un nombre impressionnant de chevaux de Troie d'accès à distance (RAT) actifs. Plus de 30 % des attaques bloquées ont été menées avec AveMariaRAT ou njRAT. Les RAT permettent le contrôle à distance et le contrôle administratif d'un autre ordinateur sans que l'utilisateur ne s'en aperçoive. Entre autres choses, les attaquants peuvent voir le bureau de la victime, enregistrer les frappes au clavier, accéder à la caméra et copier les informations de connexion stockées dans les navigateurs ou télécharger des fichiers.

Les campagnes RAT actuelles en particulier montrent que la tendance est à des cyberattaques de plus en plus professionnelles. Les criminels travaillent de plus en plus sur une division du travail et assemblent des composants individuels en tant que Malware-as-a-Service pour former une chaîne d'infection modulaire. Une analyse détaillée d'une campagne en cours par le groupe Aggah montre que les attaquants tentent de désactiver les mécanismes de protection et de détection sur l'ordinateur infecté après que l'utilisateur a activé une macro malveillante dans un e-mail de phishing. Le script initial examine quelle solution de protection des terminaux est installée sur le système, puis sélectionne le script suivant pour tromper la solution de protection. De plus, les attaquants modularisent également leur infrastructure en stockant et en appelant du code malveillant sur la plateforme de partage de texte Pastebin.

Les e-mails de phishing comme arme d'attaque

« Surtout maintenant, les entreprises doivent accorder plus d'attention au facteur humain dans la sécurité informatique. La situation du télétravail et la pandémie stressent les employés et les rendent plus vulnérables aux tentatives d'attaques. En raison de la simultanéité du travail et de la vie privée, la concentration de nombreux employés est plus faible, de sorte qu'ils cliquent plus rapidement sur un faux courrier. Aussi parce qu'il n'y a pas d'échange direct avec des collègues qui pourraient être sollicités pour des conseils », explique Tim Berghoff.

Plus sur GData.de

 


À propos des données G

Avec des services complets de cyberdéfense, l'inventeur de l'AntiVirus permet aux entreprises de se défendre contre la cybercriminalité. Plus de 500 collaborateurs assurent la sécurité numérique des entreprises et des utilisateurs. Fabriqué en Allemagne : Avec plus de 30 ans d'expertise dans l'analyse des logiciels malveillants, G DATA mène des recherches et développe des logiciels exclusivement en Allemagne. Les exigences les plus élevées en matière de protection des données sont la priorité absolue. En 2011, G DATA a émis une garantie "pas de porte dérobée" avec le sceau de confiance "IT Security Made in Germany" de TeleTrust eV. G DATA propose un portefeuille d'antivirus et de protection des terminaux, de tests de pénétration et de réponse aux incidents, d'analyses médico-légales, de vérifications de l'état de la sécurité et de formation à la cybersensibilisation pour défendre efficacement les entreprises. Les nouvelles technologies telles que DeepRay protègent contre les logiciels malveillants grâce à l'intelligence artificielle. Le service et l'assistance font partie du campus G DATA à Bochum. Les solutions G DATA sont disponibles dans 90 pays et ont reçu de nombreuses récompenses.


 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus