«Лаборатория Касперского» обнаружила всплеск заражений новой версией банковского «троянца» QakBot. Более 17 тыс пользователей по всему миру были атакованы им с начала 2021 года. Число столкнувшихся с этой угрозой пользователей выросло на 65% по сравнению с тем же периодом прошлого года, передает ИА «NewTimes.kz».
QakBot обнаружили еще в 2007 году, а в последние годы разработчики активно вкладывались в его обновления, превратив этого «троянца» в один из самых мощных и коварных среди существующих. Банковские «троянцы» используются для кражи денег со счетов и из электронных кошельков и считаются одним из наиболее опасных типов вредоносного ПО.
Помимо стандартных для этого типа ПО функций, таких как перехват нажатий на клавиатуру (кейлоггинг), кража файлов cookie, логинов и паролей, последние версии QakBot умеют прекращать подозрительную активность или отключаться в случае запуска в виртуальной среде. Другая новая и необычная функция QakBot — способность красть электронные письма, чтобы затем проводить атаки с применением социальной инженерии на пользователей из списка адресов жертвы.
«Вряд ли атаки QakBot прекратятся в ближайшее время. Авторы этого «троянца» продолжают добавлять в него новые возможности и обновлять его модули, чтобы украсть еще больше денег и данных. Раньше QakBot активно распространялся с помощью ботнета Emotet, но он был отключен в начале года. Теперь же, судя по нашей статистике, злоумышленники нашли новый способ заражения этим «троянцем», — считает эксперт по кибербезопасности «Лаборатории Касперского» Антон Кузьменко.
Чтобы обезопасить устройство от подобных угроз, специалисты рекомендуют: