Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Operações do Qakbot evoluem para evitar a detecção
Share
Sign In
Notification Show More
Latest News
5-dicas-de-seguranca-cibernetica-para-estudantes
5 dicas de segurança cibernética para estudantes
11/08/2022
emotet-aparece-em-primeiro-lugar-entre-os-malwares-mais-usados-em-julho
Emotet aparece em primeiro lugar entre os malwares mais usados em julho
11/08/2022
Python se consolida como a linguagem de programação favorita segundo o TIOBE
Python se consolida como a linguagem de programação favorita segundo o TIOBE
10/08/2022
CISA alerta para falha de segurança UnRAR que afeta sistemas Linux
CISA alerta para falha de segurança UnRAR que afeta sistemas Linux
10/08/2022
Funcionários da Microsoft terão de pensar duas vezes antes de aumentar despesas
Funcionários da Microsoft terão de pensar duas vezes antes de aumentar despesas
10/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Malwares > Operações do Qakbot evoluem para evitar a detecção
Malwares

Operações do Qakbot evoluem para evitar a detecção

A ameaça continua a evoluir implementando novos vetores de ataque

Jardeson Márcio
Jardeson Márcio Published 15/07/2022
Last updated: 15/07/22 às 2:22 PM
Share
operacoes-do-qakbot-evoluem-para-evitar-a-deteccao
SHARE

Os cibercriminosos estão cada vez mais se especializando em suas operações com malwares. Agora, por exemplo, especialistas alertam que os operadores por trás da operação de malware Qakbot estão melhorando sua cadeia de ataque na tentativa de evitar a detecção.

Malware Qakbot

Qakbot, também conhecido como QBot, QuackBot e Pinkslipbot, é um malware de roubo de informações que está ativo desde 2008. Ele se espalha por meio de campanhas de spam, insere respostas em tópicos de e-mail ativos.

A ameaça continua a evoluir implementando novos vetores de ataque para evitar a detecção, alertam os pesquisadores do Zscaler Threatlabz. Os especialistas detectaram um aumento significativo na disseminação do malware Qakbot nos últimos seis meses usando várias novas técnicas.

De acordo com os pesquosadores, “Mais recentemente, os agentes de ameaças transformaram suas técnicas para evitar a detecção usando extensões de arquivo ZIP, atraindo nomes de arquivos com formatos comuns e Excel (XLM) 4.0 para induzir as vítimas a baixar anexos maliciosos que instalam o Qakbot”.

“Outras técnicas mais sutis estão sendo implantadas por agentes de ameaças para impedir a detecção automatizada e aumentar as chances de que seu ataque funcione, incluindo ofuscar código, alavancar vários URLs para entregar a carga, usar nomes de extensão de arquivo desconhecidos para entregar a carga e alterar o etapas do processo, introduzindo novas camadas entre o compromisso inicial, a entrega e a execução final.”

Os ataques do malware

Os ataques observados pela Zscaler empregaram mensagens maliciosas usando arquivos ZIP com arquivos incorporados, como arquivos do Microsoft Office, LNK e Powershell. O ThreatLabz informou que os invasores estão usando vários nomes de arquivos diferentes para disfarçar anexos projetados para entregar o Qakbot.

Os nomes de arquivos comuns usados nas campanhas recentes incluem uma descrição, números gerados e datas (ou seja, Compensation-1172258432-Feb-16.xlsb, Compliance-Report-1634724067-Mar-22.xlsb).

Além disso, os arquivos também apresentam palavras-chave comuns para operações financeiras e comerciais, na tentativa de induzir as vítimas a acreditar que são documentos comerciais do dia-a-dia.

operacoes-do-qakbot-evoluem-para-evitar-a-deteccao
Imagem: SecurityAffairs

Os especialistas também observaram o uso do PowerShell para baixar o código malicioso e uma mudança de regsvr32.exe para rundll32.exe para carregar a carga maliciosa na tentativa de evitar a detecção.

Os pesquisadores do Zscaler destacam a importância do fator humano para o sucesso desses ataques, ele recomenda que as organizações treinem os usuários para gerenciar corretamente os anexos, evitando abrir anexos enviados de fontes não confiáveis ou desconhecidas.

Os especialistas também recomendam que os usuários verifiquem os URLs na barra de endereços do navegador antes de inserir as credenciais.

Leia também

Emotet aparece em primeiro lugar entre os malwares mais usados em julho

Pesquisadores descobrem detalhes de ataque com o Ransomware Maui

Hackers faturam R$ 125 milhões com roubo de dados de cartões em lojas brasileiras

Serviço Dark Utilities C2 facilita a vida de criminosos cibernéticos

Meta descobre novo malware para Android usado por hackers do APT

TAGGED: detecção, Malware, operações, Qakbot
VIA: Security Affairs

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 15/07/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article como-instalar-o-jogo-urban-terror-no-linux Como instalar o jogo Urban Terror no Linux!
Next Article instagram-deve-lancar-recurso-de-assinaturas-em-breve Instagram deve lançar recurso de assinaturas em breve

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

5-dicas-de-seguranca-cibernetica-para-estudantes
5 dicas de segurança cibernética para estudantes
Dica
emotet-aparece-em-primeiro-lugar-entre-os-malwares-mais-usados-em-julho
Emotet aparece em primeiro lugar entre os malwares mais usados em julho
Malwares
Python se consolida como a linguagem de programação favorita segundo o TIOBE
Python se consolida como a linguagem de programação favorita segundo o TIOBE
Notícias
CISA alerta para falha de segurança UnRAR que afeta sistemas Linux
CISA alerta para falha de segurança UnRAR que afeta sistemas Linux
Notícias

Você pode gostar também

meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Malwares

Meta descobre novo malware para Android usado por hackers do APT

3 Min Read
afiliada-da-lockbit-3-0-usa-o-windows-defender-para-implantar-cargas-uteis-do-cobalt-strike
Malwares

Afiliada da LockBit 3.0 usa o Windows Defender para implantar cargas úteis do Cobalt Strike

3 Min Read
pesquisadores-descobrem-17-aplicativos-android-distribuindo-malware-bancario
Malwares

Pesquisadores descobrem 17 aplicativos Android distribuindo malware bancário

3 Min Read
Malware CosmicStrand UEFI encontrado em placas-mãe Gigabyte e ASUS
Malwares

Malware CosmicStrand UEFI encontrado em placas-mãe Gigabyte e ASUS

6 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?