Check Point Software Technologiesin tutkijat varoittavat Qbot-haittaohjelmasta, joka osaa kaapata uhriensa Outlookista aitoja sähköpostikeskusteluja ja hyödyntää niitä huijauksissaan. Qbot leviää nyt maailmalla nopeasti.
Check Point Researchin mukaan Qbot kykenee esimerkiksi varastamaan salasanoja ja luottokorttitietoja, asentamaan kiristysohjelmia ja tekemään luvattomia tilitapahtumia. Sillä on jo yli 100 000 uhria ympäri maailmaa. Joukkoon kuuluu niin organisaatioita kuin yksityishenkilöitä.
Qbot-kampanja oli vahvimmillaan käynnissä tämän vuoden maaliskuusta kesäkuun loppuun. Check Pointin tutkijat olettimma, että kampanja päättyi kesällä, mutta se palasikin nopeammin.
Heinäkuun loppupuolella yksi tämän päivän vakavimmista verkkouhista, Emotet Trojan, palasi täyteen toimintaansa ja käynnisti useita roskapostikampanjoita, jotka vaikuttivat 5 prosenttiin organisaatioista maailmanlaajuisesti. Jotkut näistä kampanjoista sisälsivät päivitetyn Qbot-version asentamisen uhrien tietokoneisiin. Muutama päivä myöhemmin tunnistimme uudemman Qbot-näytteen, jota viimeisin Emotet-kampanja levitti. Tämän ansiosta Check Pointin tutkijat löysivät uudistetun komento- ja hallintainfrastruktuurin sekä upouudet haittaohjelmatekniikat, joita jaettiin Emotetin tartuntaprosessin kautta.
Qbotin huijauskampanja jatkui elokuussa tartuttamalla uusia kohteita. Yksi Qbotin uusista temppuista on erityisen ikävä, sillä kun kone on saanut tartunnan, se aktivoi erityisen ”sähköpostinkeräysmoduulin”, joka poimii kaikki sähköpostilangat uhrin Outlook-asiakasohjelmasta ja lataa sen kovakoodatulle etäpalvelimelle. Näitä varastettuja sähköposteja käytetään sitten tulevissa väärennöskampanjoissa, mikä helpottaa käyttäjien huijaamista.
Lue lisää Qbotista Check Pointin blogista.