QakBot bankacılık kötü amaçlı yazılımında %65 artış

Kaspersky_news

Gönderiyi paylaş

Kaspersky uzmanları, QakBot bankacılık Truva Atı'nı kullanan saldırılarda bir artış tespit etti. Etkilenen kişi sayısı bu yılın ilk yedi ayında geçen yılın aynı dönemine göre yüzde 65 arttı.

Siber suçlular, kurbanlarının çevrimiçi bankacılık hesaplarından ve e-cüzdanlarından para çalmak için bankacılık Truva atlarını kullanabilir. QakBot bankacılık Truva Atı, 2007'de keşfedilen pek çok Truva Atı'ndan biriydi, ancak arkasındaki geliştirici, son birkaç yılda geliştirmesine büyük yatırım yaptı ve bu Truva Atı'nı, bu kötü amaçlı yazılım türünün mevcut örnekleri arasında en güçlü ve tehlikeli hale getirdi.

QakBot kendini tespit edilmekten korur

Keylogging, çerez çalma, parola ve oturum açma müdahalesi gibi bankacılık Truva Atlarının olağan özelliklerine ek olarak, QakBot en son sürümlerde sanal ortamda çalışıp çalışmadığını algılamasına olanak tanıyan entegre özellikler ve teknikler de içermektedir. İkincisi, davranışına göre kötü amaçlı yazılımları belirlemek için genellikle güvenlik çözümleri ve kötü amaçlı yazılımdan koruma uzmanları tarafından kullanılır. Kötü amaçlı yazılım, sanal bir ortamda olduğunu algılarsa, şüpheli etkinliği durdurabilir veya çalışmayı tamamen durdurabilir. Ek olarak, QakBot kendini uzmanlar ve otomatik araçlar tarafından yapılan analiz ve sorun gidermeden korumaya çalışır.

En son sürüm e-postaları da çalıyor

Ek olarak, QakBot'un en son sürümleri güvenliği ihlal edilmiş bilgisayarlardan e-postaları çalabilir. Bu e-postalar daha sonra kurbanın e-posta iletişim listesindeki kişilere karşı çeşitli sosyal mühendislik kampanyalarında kullanılır.

“QakBot'un faaliyetlerini yakın zamanda durdurması pek olası değil. Bu kötü amaçlı yazılım sürekli olarak güncellenir ve arkasındaki tehdit aktörleri, ayrıntıları ve bilgileri çalarken gelir etkisini en üst düzeye çıkarmak için yeni özellikler eklemeye ve modüllerini güncellemeye devam eder,” diyor Kaspersky'nin kötü amaçlı yazılım analisti Haim Zigel. “Geçmişte QakBot, Emotet botnet aracılığıyla aktif olarak dağıtılıyordu. Bu botnet bu yılın başlarında kapatılmış olsa da, geçen yıla göre artan bulaşma girişimleri istatistiklerine bakılırsa, QakBot'un arkasındaki beyinler bu kötü amaçlı yazılımı dağıtmanın yeni bir yolunu buldular." Kaspersky güvenlik çözümleri, QakBot bankacılık Truva Atı'nın bilinen tüm sürümlerini başarıyla algılar ve engeller.

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku