Támad az egyik legveszélyesebb digitális tolvaj

A tízéves Qbot pénzügyi vírus továbbfejlesztett változatban indít támadást. A Qbot az utóbbi évek egyik legsikeresebb kártevője, amely online bankolási azonosítókat ellopó trójaiként kezdte pályafutását, de később számos fejlesztést élt meg. A Varonis biztonsági cég által azonosított legújabb változat első telepítője .doc.vbs kiterjesztésű email-mellékletben érkezik.
A VBS egy szkriptnyelv, amit beépítve támogat a Windows.
A szkript ezután egy C&C szerverről letölti a Qbot loadert, amely végrehajtja a vírus magkódját. A Varonis által talált loaderek nyolc különböző – minden bizonnyal lopott – hitelesítő aláírással voltak ellátva. Az ilyen fájlt a Windows megbízhatóbbnak tartja, és a rosszul beállított rendszerek akár automatikusan is végrehajthatják.















