News Вредоносный троян Qakbot: анализ с момента его создания и до настоящего времени.

изображение_2024-02-05_223946080.png
Исследователи компании Zscaler вредоносного трояна Qakbot, также известного как QBot или Pinkslipbot, начиная с его возникновения и до настоящего времени. В августе 2023 года специальные службы смогли захватить инфраструктуру Qakbot, но всего через несколько месяцев, в декабре того же года, была обнаружена пятая и последняя версия трояна. При изучении этого трояна, компания Zscaler проанализировала характеристики каждой версии Qakbot, отметив настойчивость и творческий подход злоумышленника, стоящего за его разработкой.

Изначально, зародившийся в 2008 году, Qakbot был банковским трояном, который использовался для кражи учетных данных и осуществления мошенничества с использованием различных платежных систем и кредитных карт. Однако на данный момент троян выполняет функцию брокера для таких вредоносных программ, как Conti, ProLock, Egregor, REvil, MegaCortex и BlackBasta.

С течением времени Qakbot постоянно улучшал свои методы антианализа, что позволяло ему избегать обнаружения в средах песочницы, антивирусных программах и других системах безопасности. Этот вредоносный троян имеет модульную структуру и может загружать плагины, которые позволяют ему динамически добавлять новые функции. Исследователи считают, что Qakbot, вероятно, будет оставаться серьезной угрозой в будущем, учитывая его высокую степень выживаемости и устойчивость.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab