Vírusírtó Blog

G DATA Threat Report: A Qbot felváltja az Emotet-et

2021.05.28. 14:46 G Data

malware-report-kicsi.jpgA G DATA legfrissebb jelentése szerint a kiberbűnözök megtalálták az Emotet helyettesítőjét, és jelenleg a Qbot minden negyedik támadásban érintett. A cégek elleni támadások aránya 60 százalékkal nőtt.


Míg a magánszemélyek esetében az elhárított kibertámadások száma keveset változott – 1,9 százalék volt a növekedés az elmúlt évben –, a vállalatok esetében jelentősen növekedett. Egy év alatt, 2020 első negyedéve és 2021 első negyedéve között 61,7 százalékkal bővült a vállalatokat célzó támadások száma. Ez az időszak magába foglalja az Exchange szerverek elleni jelentős számú támadásokat is, amelyek komoly gondokat okoztak – és fognak még okozni – a vállalatoknak.


gdata-threat-report1.jpg

gdata-threat-report2.jpg

A koronavírus pandémia második évében a vállalatoknak még sok tennivalójuk van IT-rendszereik védelmének területén – véli Tim Berghoff, a G DATA szakértője. Az otthoni munkavégzés a kiberbűnözők malmára hajtja a vizet, akik ki is használják a lehetőséget. Az IT-menedzsereknek biztonságos infrastruktúrára kell kicserélniük a sebtében összerakott, távmunkát támogató megoldásokat


Az Emotet halott, a Qbot él

Amikor az év elején egy nemzetközi összefogás eredményeképp az Emotet hálózatot sikerült megszüntetni, a biztonsági szakértők rögtön feltették a kérdést: vajon melyik kártevő lép a multifunkciós kiberfegyver helyébe? A válasz: a Qbot. Az adatok az mutatják, hogy a Qbot okozza jelenleg az elhárított támadások 22 százalékát.


gdata-threat-report3.jpg

A Qbot eredetileg egy banki trójai volt, de a kártevőt idővel modulárisan fejlesztették tovább. Így a kártevő jelenleg féregként képes terjedni, azonosítókat lop, és vírusokat is betölt. Főként egészségügyi intézményeket, kormányzati szerveket, pénzügyi intézményeket és kereskedelmi vállalatokat támadnak a segítségével.


A támadások egyre kidolgozottabbak


A Qbot mellett szép számmal aktívak a távoli elérésű trójaiak is. A támadások több mint 30 százalékát az AveMariaRAt vagy njRAT okozta. A távoli elérésű trójai kártevők lehetővé teszik a megfertőzött számítógép távoli ellenőrzését, anélkül, hogy ezt a felhasználó észrevenné. A támadó többek között megnézheti az áldozat asztalát, naplózhatja a billentyű leütéseket, hozzáférhet a kamerához, ellophatja a böngészőkben tárolt jelszavakat, feltölthet vagy letölthet fájlokat.


A jelenlegi RAT támadásokban a bűnözők szervezettebben dolgoznak, megosztják egymás között a feladatokat, modulárisan építik fel a kártevőket, hogy szolgáltatásként eladhassák azokat. Az Aggah csoport támadásának elemzésekor például kiderült, hogy először egy adathalász e-mailben aktiváltak egy kártékony makrót, majd megpróbálták kikapcsolni a védelmi megoldásokat. A kártevő megnézi, hogy milyen végpontvédelmi megoldást telepítettek a számítógépre, és annak megfelelően választja ki a következő lépést. A különböző modulokat olyan textmegosztó platformokon tárolják, mint Pastebin, és onnan hívják meg őket.


Tim Berghoff szerint a vállalatoknak az emberi tényezőre is figyelniük kell IT biztonság területén. A távmunka és a járványhelyzet komoly stresszhelyzetet jelent az alkalmazottak számára, emiatt sokkal sérülékenyebbek a támadási kísérletekkel szemben. Mivel az otthon és az iroda egymás mellett van, az emberek kevésbé vannak résen, és nagyobb valószínűséggel kattintanak egy kártevő e-mailre. Az is bonyolítja a helyzetet, hogy nincs közvetlen kapcsolatuk azokhoz a kollégákhoz, akiktől egyébként tanácsot kérhetnének.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr3816574738

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása