18 декабря 2023
Роман Литвинов
270

Один из старейших вредоносов вернулся после поражения от правоохранительных органов

Вредоносное ПО QakBot, инфраструктура которого была ликвидирована в августе 2023 года, замечено в новой киберпреступной кампании.

Специалисты компании Microsoft обнаружили новую фишинговую кампанию, в результате которой устройства жертв заражаются вредоносным ПО QakBot. На данный момент киберпреступная кампания направлена на представителей гостиничного бизнеса, а фишинговые письма маскируются под уведомления от налоговой службы.

Вредоносное ПО QakBot является одним из самых продуктивных и долгоживущих вредоносов в истории. Первое упоминание о нём появилось в 2008 году, тогда это был банковский троян, крадущий учётные данные, номера карт и прочие данные. Позже QakBot стал службой доставки вредоносного ПО, помогая различным киберпреступникам заражать устройства жертв.

В конце августа 2023 года правоохранители нескольких стран объединились для ликвидации инфраструктуры ботнета QakBot. В результате операции под названием «Duck Hunt» инфраструктура вредоноса была полностью отключена, а само ПО успешно удалено со всех заражённых устройств.

Однако, хакеры не отступили и уже 11 декабря была обнаружена новая фишинговая кампания с участием QakBot. Хакеры слегка модернизировали вредоносное ПО, но смогут ли они добиться прежних результатов?

Читайте также
Новые вектора кибератак 2024 по версии «Mirey Robotics»
12 апреля 2024
Опасная хакерская группировка переключилась на российский бизнес
15 апреля 2024
Хакеры используют SVG-файлы для распространения троянов и инфостилеров
11 апреля 2024