Его обнаружили специалисты Check Point. Троян способен собирать письма из Outlook и использовать их для спам-рассылок. С помощью этого ПО уже было атаковано более 100 тыс. пользователей по всему миру.

«Троян Qbot атаковал более 100 тысяч пользователей по всему миру, что сделало его самой распространённой вредоносной программой на данный момент. Qbot способен собирать письма из Outlook и использовать их для дальнейших спам-рассылок. США лидирует в списке стран по количеству атак Qbot. Далее следуют Индия, Израиль и Италия», — говорится в релизе компании.

Qbot был выявлен в 2008 году, а обновленная версия активизировалась в период с марта по август этого года.

«В одной из кампаний Qbot распространялся с помощью банковского трояна Emotet, который способен красть данные, перехватывая сетевой трафик. В результате в июле 2020 года эта кампания затронула 5% организаций по всему миру», – отмечают в Check Point.

Пользователю отправляются письма с ZIP-файлом, при загрузке которого активируется код и запускается троян. После он собирает данные электронной почты и сохраняет их на удалённом сервере.

Qbot также способен получать доступ к паролям и банковским данным, устанавливать программы-вымогатели, подключаться к устройству жертвы и проводить банковские транзакции без её ведома.

27 августа, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных