Категории: Новости

Хакеры все чаще полагаются на трояны для развертывания атак вымогателей

Исследование, проведенное провайдером решений для риска, Kroll, выявило растущую тенденцию использования трояна Qakbot, или Qbot, для запуска кампаний по захвату потоков электронной почты и развертывания атак с использованием вымогателей.

Согласно данным, полученным совместно с аналитиками из Национального альянса по кибер-криминалистике и обучению или NCFTA, киберпреступники стремятся украсть финансовые данные из различных отраслей, таких как СМИ, образование и научные круги.Тем не менее, пандемия COVID-19 помогла атакам на сектор здравоохранения.

По сообщениям, этот троян используется в качестве «точки входа» для операторов банды ProLock Ransomware.В докладе предполагается, что жертвы являются легкими целями из-за сложных фишинговых структур, созданных преступниками.

Методы атак, используемые трояном Qakbot

По словам Кролла, Qakbot является банковским трояном, который работает уже более десяти лет и полагается, среди прочего, на использование кейлоггеров, аутентификационных грабберов cookie, атак методом перебора и кражи учетных данных Windows.

Один из авторов исследования, Лори Яконо, вице-президент группы по кибер-риску Kroll, объяснил Cointelegraph следующие причины, по которым киберпреступники полагаются на троянов, таких как Qakbot, для запуска вымогателей:

«Конечная причина – максимизировать свою прибыль.За последние 18 месяцев Кролл наблюдал множество случаев, когда троянская инфекция была первым этапом многоэтапной атаки: хакеры заражают систему, находят способ повысить привилегии, проводят разведку, крадут учетные данные (и иногда конфиденциальные данные),а затем запустить атаку вымогателей с уровня доступа, где он может нанести максимальный ущерб.Они могут зарабатывать деньги на выкупе и, возможно, на продаже украденных данных и учетных данных, плюс украденные данные помогают вынудить зараженные компании платить выкуп ».

Соул-исследователь и вице-президент отдела киберрисков Kroll, Коул Манастер, пояснил Cointelegraph, что рост количества атак с использованием перехвата потоков, подобных тем, которые были развернуты Qakbot, демонстрирует эволюцию.Он добавляет следующее:

«Преступники знают о растущей подготовке кибербезопасности среди пользователей электронной почты и создают более изощренные и аутентичные фишинговые приманки».

Кризис COVID-19 повышает уровень угрозы в киберпреступности

С другой стороны, Яконо сказал, что использование троянов вымогателями не редкость, и приводит пример атак Ryuk, которым предшествует установка трояна Emotet и атак DoppelPaymer, которым предшествуют инъекции Trickbot.

Она предупреждает, что из-за того, что в связи с кризисом COVID-19 все больше рабочих дома, они видят «всплеск атак, использующих уязвимости в приложениях удаленной работы, таких как эксплойт Citrix».

сообщалось 17 мая, что банда ProLock полагается на банковский троян Qakbot для запуска атаки и запрашивает цели для выкупа из шести цифр долларов США, выплаченных в биткоин (BTC), для расшифровки файлов.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Stellar Shines: XLM Rocks набрала 180% всего за одну неделю – подробности

За последнюю неделю собственная криптовалюта Stellar, XLM, выросла на 180%, что вызвало переполох на рынке…

4 часа ago

Крупнейший цифровой банк Гонконга запускает розничную торговлю криптовалютой

Крупнейший виртуальный банк Гонконга ZA Bank запустил новую услугу, позволяющую розничным пользователям покупать и продавать…

5 часов ago

Metaplanet завершает медиа-сделку по криптовалюте через несколько месяцев после покупки первого биткоина

Токийская инвестиционная компания Metaplanet Inc. завершила сделку по лицензированию японской франшизы криптовалютного новостного издания Bitcoin…

5 часов ago

Новая теория Сатоши предполагает, что все это время это был «мегакит 2010 года»

Исследователи выдвинули новую теорию о Сатоши Накамото — что создатель Биткоина никогда не бездействовал и…

5 часов ago

Генеральный директор Salesforce говорит, что «верхние пределы» LLM достигнуты, будущее искусственного интеллекта — за агентами

Марк Бениофф, генеральный директор американской компании по разработке программного обеспечения для облачных вычислений Salesforce, считает,…

6 часов ago

Майнеры криптовалюты в регионе ERCOT в Техасе теперь обязаны сообщать о потреблении электроэнергии

Регулятор коммунальных услуг Техаса принял правило, требующее от майнеров Биткоин, использующих сеть, поддерживаемую Советом по…

7 часов ago