ALLERTA PERICOLI INFORMATICI

Gli hacker lanciano il malware Qakbot per rubare le credenziali di accesso e cancellare i conti bancari

Gli hacker lanciano il malware Qakbot per rubare le credenziali di accesso e cancellare i conti bancari
Scritto da gestore

Una nuova ondata di campagne di malware bancario Qakbot o Qbot utilizza il meccanismo persistente avanzato per sottrarre credenziali e prosciugare i conti bancari.

Qbot si rivolge principalmente alle aziende con sofisticate tecniche di evasione per non essere individuate e rendere piรน difficile agli utenti rilevare e rimuovere il malware.

Intermezzo promozionale ... continua la lettura dopo il box:

Per eseguire questo processo di camuffamento ai sistemi anti virus e mantenerne la persistenza, Qbot utilizza alcune delle lunghe attivitร  pianificate utilizzate dal sistema operativo.

La campagna di malware Qakbot precedentemente distribuita era in grado di monitorare le attivitร  di esplorazione del computer infetto e registrare tutte le informazioni relative ai siti Web relativi alla finanza.

Inoltre, il recente malware di QakBot attacca gli utenti di Windows Active Directory e porta a bloccare migliaia di utenti di Active Directory causando un grande impatto per le organizzazioni in termini di accesso alle loro risorse in rete.

Dopo il processo di infezione, verrร  creata un’attivitร  pianificata, verrร  eseguito un downloader JavaScript che stabilisce una richiesta ai domini dirottati.

Hackers Launching Qakbot Malware to Steal Login Credentials and Wipe the Bank Accounts

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!