Používáte Windows? Tento zákeřný malware obejde veškerá zabezpečení, varují experti

Tomáš Richter
  • Malware opět bere počítače útokem
  • Je schopen obejít zabezpečení Microsoftu
  • Virus využívá kyberútoku známého jako zero-day
Malware
Malware

Bezpečnostní experti po menší pauze opět bijí na poplach. Na scéně se opět objevil nebezpečný virus Qbot, který však tentokrát dokáže obejít veškerá zabezpečení společnosti Microsoft, informuje TechRadar.

Malware ve Windows

Malware k útoku využívá tzv. zero-day exploit, jež lapidárně řečeno zneužívá programátorské chyby, jež způsobuje zranitelnost, která přímo ohrožuje uživatele.

„Bohužel, tato zranitelnost stále není opravena,“ cituje server a dodává, že díky tomu mají hackeři dveře do Windows takřka otevřené, protože chyba umožňuje útočníkům zabránit systému v použití štítků (MotW) na soubory extrahované z archivů ZIP stažených z internetu.

Malware
Malware

Čtěte také: Speciální vánoční nabídka od O2! Neomezený tarif za libovou cenu, a to napořád


Vše začíná phishingem

Distribuce začíná phishingovým e-mailem. Ten obsahuje odkaz s heslem chráněný ZIP archiv, jenž v sobě ukrývá obraz disku (ISO, IMG) s malware, který se inicializuje přes JavaScript.

Díky tomu a nemožnosti správně označit obraz, je povoleno spuštění bez jakéhokoliv systémového upozornění. Poté už je to záležitost doslova několika vteřin.

Co je Qbot?

Qbot většinou zneužívá webové prohlížeče, ve kterých mění zobrazení informací. Zadaná přihlašovací jména a hesla jsou tímto trojanem ukradena a odeslána na vzdálený server podvodníků, kteří pak vyluxují bankovní účty.

Tento malware také monitoruje uživatelská data, historii surfování na internetu (soubory cookie) a systémové informace. Tuto metodu používají kyberzločinci k tomu, aby přiměli uživatele zaplatit vysoké výkupné.


Komentáře


Nejnovější články