Распространители Qbot начали использовать MSI-инсталляторы Windows

Распространители Qbot начали использовать MSI-инсталляторы Windows

Распространители Qbot начали использовать MSI-инсталляторы Windows

Эксперты BleepingComputer предупреждают о новом векторе атаки Qbot: в спам-письмах ссылкой указан запароленный ZIP-файл, содержащий установочный MSI-пакет для развертывания трояна средствами Windows. По всей видимости, основной причиной смены тактики является решение Microsoft осложнить включение макросов вручную в офисных программах.

Ранее злоумышленники обычно раздавали Qbot с помощью документов Office со встроенным макрокодом. Чаще всего это были файлы Excel, но использовались и другие форматы. Получателя вредоносного письма надо было просто убедить включить нужную функцию.

В феврале этого года Microsoft объявила о своем намерении спрятать кнопки активации макросов в ряде офисных приложений. Изменение, вступившее в силу с начала текущего месяца, призвано усилить защиту от вредоносных программ, доставляемых на Windows-машины с помощью VBA-загрузчиков. В начале года разработчик с той же целью дефолтно отключил для всех пользователей Microsoft 365 аналогичную функцию Excel 4.0 (макросы XLM), которая к тому же устарела.

Зловред Qbot, он же Qakbot, Quakbot и Pinkslipbot, известен ИБ-сообществу с 2007 года. Он умеет воровать финансовую информацию и учетные данные, регистрировать клавиатурный ввод, открывать бэкдор,  а также самостоятельно распространяться по сети и развертывать в ней других зловредов, в том числе шифровальщиков.

Злоумышленники в основном используют трояна для проведения целевых атак. Вредонос постоянно совершенствуется и со временем научился очень быстро добывать нужные сведения и разбегаться по атакуемой сети. По последним данным, на кражу информации из браузеров и Outlook он тратит не более получаса, на заражение других машин в сети — примерно 50 минут.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp введут лимит на сообщения для борьбы со спамом

Meta (признана экстремистской и запрещена в России) решила заняться проблемой спама в WhatsApp. Корпорация подтвердила: скоро стартует тестирование ежемесячного лимита на количество сообщений, которые пользователи и бизнес-аккаунты смогут отправлять людям, не ответившим им.

По словам Meta, все исходящие сообщения будут учитываться в пределах этого лимита, если получатель не ответил.

Например, если вы познакомились с кем-то на конференции и написали три сообщения — они все пойдут «в зачёт».

При этом компания уверяет, что обычных пользователей изменения не коснутся. Ограничения предназначены в первую очередь для тех, кто «рассылает спам и массовые сообщения».

Meta пока не раскрывает, каким именно будет лимит и в каких странах начнутся тесты, но обещает запустить эксперимент «в ближайшие недели в нескольких странах».

WhatsApp уже давно борется со спамом: например, не так давно мы писали, что в Android-версии мессенджера могут добавить ПИН-коды для защиты от спамеров. Но, как признают сами разработчики, спамеры быстро адаптируются.

Интересно, что новая мера появляется на фоне подготовки WhatsApp к запуску поддержки имён пользователей (username) — чтобы можно было общаться без обмена номерами телефонов.

Функция уже засветилась в Android-версии, а теперь и в бета-версии iOS нашли экран для резервирования имени пользователя. Так что, похоже, Meta решила заранее подстелить соломку, чтобы не дать спаму вырасти вместе с новой возможностью.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru