Qakbot új eszközei

Editors' Pick

A Qakbot elterjedt fenyegetést jelentett az elmúlt 14 évben, és folyamatosan fejlődik, új támadási vektorokat alkalmazva az észlelés elkerülése érdekében. A Zscaler Threatlabz jelentős növekedést fedezett fel a Qakbot terjedésében az elmúlt hat hónapban, amelyek új technikát alkalmaztak. Legutóbb az üzemeltetői úgy alakították át, hogy a kártékony kód elkerülje az észlelést ZIP tömörítésekben és gyakran használt fájlneveket használa megnyitás érdekében. A fenyegetés szereplői más, finomabb technikákat alkalmaznak, hogy megakadályozzák az automatizált észlelést, és növeljék a támadásuk sikerének esélyét, köztük a kódok obfuszkálását.

FORRÁS