Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Malware Qbot muda forma de ação e entrega pacotes maliciosos via Windows Installer
Share
Sign In
Notification Show More
Latest News
como-instalar-o-warzone-2100-no-linux
Como instalar o Warzone 2100 no Linux!
17/08/2022
mais-um-bug-de-zero-dia-e-corrigido-no-google-chrome
Mais um bug de zero dia é corrigido no Google Chrome
17/08/2022
chip-a17-da-apple-so-sera-inserido-nos-modelos-pro-do-iphone-15-do-proximo-ano
Chip A17 da Apple só será inserido nos modelos Pro do iPhone 15 do próximo ano
17/08/2022
zoom-corrige-duas-vulnerabilidades-de-alta-gravidade-em-seu-aplicativo-macos
Zoom corrige duas vulnerabilidades de alta gravidade em seu aplicativo macOS
17/08/2022
satelite-starlink-da-spacex-e-invadido-por-pesquisadores
Satélite Starlink da SpaceX é invadido por pesquisadores
17/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Malware Qbot muda forma de ação e entrega pacotes maliciosos via Windows Installer
Notícias

Malware Qbot muda forma de ação e entrega pacotes maliciosos via Windows Installer

Jardeson Márcio
Jardeson Márcio Published 12/04/2022
Last updated: 12/04/22 às 6:46 PM
Share
malware-qbot-muda-forma-de-acao-e-entrega-pacotes-maliciosos-via-windows-installer
SHARE

Os operadores do botnet Qbot estão usando uma tática nova em suas ações. Eles estão enviando cargas do malware Qbot por meio de e-mails de phishing com anexos de arquivo ZIP protegidos por senha contendo pacotes maliciosos do MSI Windows Installer. Esta é a primeira vez que os operadores do Qbot mudam a maneira padrão de entregar o malware por meio de e-mails de phishing, descartando documentos do Microsoft Office com macros maliciosas nos dispositivos dos alvos.

Malware Qbot

Qbot é um trojan bancário modular do Windows com recursos de worm usados ??desde pelo menos 2007 para roubar credenciais bancárias, informações pessoais e dados financeiros, bem como para soltar backdoors em computadores comprometidos e implantar Cobalt Sinalizadores de greve.

Esse malware também é conhecido por infectar outros dispositivos em uma rede comprometida usando explorações de compartilhamento de rede e ataques de força bruta altamente agressivos direcionados a contas de administrador do Active Directory.

Embora ativo há mais de uma década, o malware Qbot tem sido usado principalmente em ataques altamente direcionados contra entidades corporativas, pois proporcionam um maior retorno sobre o investimento. Várias gangues de ransomware, incluindo REvil, Egregor, ProLock, PwndLocker e MegaCortex, também usaram o Qbot para violar redes corporativas.

Como as infecções do Qbot podem levar a infecções perigosas e ataques altamente disruptivos, os administradores de TI e profissionais de segurança precisam se familiarizar com esse malware, as táticas que ele está usando para se espalhar por uma rede e as usadas pelos operadores de botnets para entregá-lo a novos alvos.

Mudança na ação do Malware Qbot

Pesquisadores de segurança suspeitam que essa mudança possa ser uma reação direta ao anúncio da Microsoft de planos para eliminar a entrega de malware por meio de macros do VBA Office em fevereiro, após desabilitar as macros do Excel 4.0 (XLM) por padrão em janeiro.

A Microsoft começou a lançar o recurso de bloqueio automático de macro VBA para usuários do Office para Windows no início desse mês, começando com a versão 2203 no canal atual (visualização) e para outros canais de lançamento e versões mais antigas posteriormente.

malware-qbot-muda-forma-de-acao-e-entrega-pacotes-maliciosos-via-windows-installer

Essa é uma melhoria de segurança significativa para proteger os clientes do Office, pois o uso de macros VBA maliciosas incorporadas em documentos do Office é um método predominante para enviar uma grande variedade de variedades de malware em ataques de phishing, incluindo Qbot, Emotet, TrickBot e Dridex, aponta o BleepingComputer.

Via: BleepingComputer

Leia também

Mais um bug de zero dia é corrigido no Google Chrome

Chip A17 da Apple só será inserido nos modelos Pro do iPhone 15 do próximo ano

Zoom corrige duas vulnerabilidades de alta gravidade em seu aplicativo macOS

Satélite Starlink da SpaceX é invadido por pesquisadores

Hackers chineses são atribuídos a campanha de roubo de credenciais em massa de vários anos

TAGGED: Malware Qbot, mpetodo de ataque, novo método, pacotes maliciosos, Windows Installer

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 12/04/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article como-instalar-o-feeling-finder-no-linux Como instalar o Feeling Finder no Linux!
Next Article instagram-veja-como-mudar-seu-feed-de-algoritmico-para-cronologico Instagram: Veja como mudar seu feed de algorítmico para cronológico!

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

como-instalar-o-warzone-2100-no-linux
Como instalar o Warzone 2100 no Linux!
Apps para Linux
mais-um-bug-de-zero-dia-e-corrigido-no-google-chrome
Mais um bug de zero dia é corrigido no Google Chrome
Falha de segurança
chip-a17-da-apple-so-sera-inserido-nos-modelos-pro-do-iphone-15-do-proximo-ano
Chip A17 da Apple só será inserido nos modelos Pro do iPhone 15 do próximo ano
Apple
zoom-corrige-duas-vulnerabilidades-de-alta-gravidade-em-seu-aplicativo-macos
Zoom corrige duas vulnerabilidades de alta gravidade em seu aplicativo macOS
Notícias

Você pode gostar também

Phishing QBot usa o sideload da Calculadora do Windows para infectar dispositivos
Malwares

Phishing QBot usa o sideload da Calculadora do Windows para infectar dispositivos

4 Min Read
pacotes-maliciosos-no-repositorio-npm-eram-usados-para-sequestrar-contas-discord
Notícias

Pacotes maliciosos no repositório NPM eram usados para sequestrar contas Discord

4 Min Read
windows-11-baixo-desempenho-do-nvme-ssd-tem-deixado-os-usuarios-chateados
Notícias

Correção para problemas no Windows Installer é lançada no canal beta

3 Min Read
Microsoft Installer causa enormes problemas para alguns aplicativos no Windows 11
Notícias

Microsoft Installer causa enormes problemas para alguns aplicativos no Windows 11

4 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?