Acest virus circula de ani de zile, dar recent a revenit in forta. E un troian bancar, care fura datele utilizatorilor si informatiile bancare.
Gratie unei tehnici numite sideloading (o varianta phishing), piratii informatici pot infecta computerele victimelor. Acest lucru e posibil printr-o bresa de securitate DLL in calculatoarele Windows. Qbot poate ramane nedetectat de protectia anti-virus.
QBot, numit si Qakbot, e un malware Windows, care, initial, era un troian bancar, dar a evoluat si este folosit de hackeri. Troianul a reaparut in forta la jumatatea lunii trecute.
Hackerii trimit emailuri in care par a fi atasate copii autentice ale aplicatiei Windows Calculator, mai concret un atasament .HTML
Daca utilizatorul deschide fisierul .HTML, e trimis sa descarce un fisier ZIP protejat, avand o parola. Parola .ZIP se afla in fisierul .HTML, astfel ca utilizatorul il poate deschide si dezarhiva. In interior se afla un fisier ISO, care, cand utilizatorul il deschide, apare o imagine DVD. Utilizatorilor li se cere sa deschida un fisier short cut LNK. Acesta pare a fi un document PDF. Urmeaza deschiderea unei ferestre de comanda, iar utilizatorului i se cere sa deschida Calc.exe. Dupa toti acesti pasi, utilizatorul devine vulnerabil. Hackerii pot bloca fisiere pentru a cere bani, pot fura parole si alte informatii.
Monica