Botnet Qakbot, cada vez más avanzada y peligrosa

Sophos publicó un análisis técnico profundo sobre la botnet Qakbot, explicando cómo es cada vez más avanzada y peligrosa para las organizaciones. El informe detalla el funcionamiento de una campaña reciente de Qakbot que muestra cómo la botnet se propaga a través de la vulneración mediante hilos de correo electrónico y recopila una amplia gama de información de las máquinas infectadas.

Luego, la botnet descarga una serie de módulos maliciosos adicionales en los equipos, que mejoran para generar mayor control en la computadora central de la red infectada. Este código de malware presenta un cifrado no convencional, que también se utiliza para ocultar el contenido de sus comunicaciones.

“Qakbot es una botnet modular multipropósito que se propaga por correo electrónico y que se ha vuelto cada vez más popular entre los atacantes como red de entrega de malware, igual que Trickbot y Emotet”, expresó Andrew Brandt, investigador principal de amenazas en Sophos.

Sophos encontró como Qakbot inserta mensajes maliciosos en las conversaciones de correo electrónico de los usuarios de la red. Esos mails incluyen una oración corta y un enlace para descargar un archivo zip que contiene una hoja de cálculo de Excel maliciosa. Se le pide al usuario que “habilite el contenido” para activar la cadena de infección.

Se recomienda que los usuarios se acerquen a los correos electrónicos inusuales o inesperados con precaución, incluso cuando parecen ser respuestas a conversaciones de correo electrónico existentes. En la campaña de Qakbot investigada por Sophos, una posible señal de alerta para los destinatarios fue el uso de frases en latín en las URL.

Fuente: Sophos

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Noticias relacionadas
Leer más

SAP presentó una nueva forma de operar con IA de manera más fluida

La Empresa Autónoma incluye una plataforma de IA unificada para la creación, contextualización y gobernanza de agentes, una suite autónoma que ejecuta operaciones de negocio críticas y una nueva experiencia de usuario que redefine la forma en que las personas interactúan con el software empresarial.
Leer más

Vistage Argentina impulsó un encuentro para empresarios

Durante el encuentro, más de 170 empresarios disfrutaron de la conferencia de Gustavo Mames, CEO y fundador de Online Interactivity, donde remarcó que las estrategias digitales “se complementan con lo que pasa en la calle, en el local físico y en la experiencia de producto”.
Total
0
Share