Raste broj napada Qbot malverom na korporativne imejlove putem zlonamernih PDF dokumenata
Izvor: Promo
Ponedeljak, 24.04.2023.
13:49
Komentari
Ilustracija (Foto: Pixabay / StockSnap)
Qbot je poznat kao ozloglašeni bankarski trojanac koji funkcioniše i kao deo botnet mreže, a može da ukrade podatke kao što su lozinke i poslovna prepiska. Napadačima takođe omogućava da kontrolišu zaraženi sistem i instaliraju ucenjivački malver (ransomware) i druge trojance na ostale uređaje unutar mreže. Operateri malvera koriste različite šeme distribucije, uključujući slanje imejlova sa zlonamernim PDF prilozima – što ranije nije bilo uobičajeno u ovoj kampanji.
Od početka aprila, Kaspersky je primetio nagli porast aktivnosti u kampanji koja koristi navedenu šemu sa PDF prilozima. Talas je počeo 4. aprila uveče i od tada su stručnjaci otkrili više od 5.000 neželjenih imejlova sa PDF datotekama koji šire ovaj malver na engleskom, nemačkom, italijanskom i francuskom jeziku.
Primer imejla sa zlonamernim PDF prilogom. Poruka od napadača je iznad linije
- Preporučujemo kompanijama da budu na oprezu jer je Qbot veoma štetan malver, iako se njegova osnovna funkcionalnost nije promenila u poslednje dve godine. Napadači stalno unapređuju svoje tehnike, dodajući nove ubedljive elemente socijalnog inženjeringa. Tako povećavaju verovatnoću da zaposleni postanu žrtve prevare. Da biste ostali bezbedni, obratite pažnju na različite crvene zastavice, kao što su ispravnost imejl adrese pošiljaoca, čudni prilozi, gramatičke greške i slično. Pored toga, specijalizovana rešenja za sajber bezbednost mogu pomoći da se poveća bezbednost korporativnih imejlova - rekla je Darja Ivanova, analitičar malvera u kompaniji Kaspersky.
Primeri PDF datoteke iz priloga
Stručnjaci kompanije Kaspersky sproveli su detaljnu tehničku analizu ove šeme, koja je dostupna na blogu Securelist.
Da biste zaštitili svoju organizaciju od povezanih pretnji, stručnjaci kompanije Kaspersky preporučuju sledeće:
- Proverite adresu pošiljaoca. Većina neželjene pošte dolazi sa adresa koje deluju besmisleno. Punu adresu videćete kada pređete kursorom preko imena pošiljaoca, koje samo po sebi može biti čudno napisano. Ako niste sigurni da li je imejl adresa legitimna, proverite u pretraživaču.
- Budite posebno oprezni prema poruci koja stvara osećaj hitnosti. Spameri često pokušavaju da izvrše pritisak i izazovu brzu reakciju tako što, na primer, u predmetu poruke stave reči poput "hitno" ili "potrebno je hitno delovanje".
- Obezbedite osnovnu obuku za zaposlene o sajber bezbednosti; takođe možete simulirati fišing napad kako bi bili sigurni da znaju da razlikuju fišing imejlove od legitimnih.
- Radi zaštite krajnjih tačaka i servera e-pošte koristite bezbednosno rešenje sa funkcijama protiv fišinga, kao što je Kaspersky Endpoint Security for Business, da biste smanjili mogućnost infekcije putem fišinga.
- Instalirajte pouzdano bezbednosno rešenje kao što je Kaspersky Secure Mail Gateway, koji automatski filtrira neželjene poruke.
Firme:
Kaspersky
Tagovi:
Darja Ivanova
Qbot malver
napadi Qbot malverom
socijalni inženjering
presretanje poslovne prepiske
prosleđivanje zlonamernih PDF priloga
bankarski trojanac
botnet mreža
ucenjivački malveri
ransomware
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.