SI-CERT 2021-03 / Širjenje okužb s trojanskim konjem QBot |
SI-CERT
|
četrtek, 20. maj 2021 ob 15:31 |
Povzetek
QBot (tudi Qakbot) je trojanski konj, prvenstveno namenjen kraji podatkov iz okuženega sistema, ki je v različnih oblikah prisoten že več kot 10 let. V zadnjih različicah je pridobil dodatno zmožnost širjenja preko elektronskih sporočil, ki vsebujejo preteklo korespondenco. Ta je pridobljena iz okuženih sistemov, ki imajo nameščen Microsoft Outlook.
Modularna zasnova mu omogoča enos ...
|