image

Microsoft bestrijdt Qakbot met gratis verwijdertool

woensdag 15 december 2010, 14:37 door Redactie, 2 reacties

Microsoft heeft de gratis verwijdertool die het elke maand met Windows Update meestuurt bijgewerkt, zodat die nu ook de Qakbot kan herkennen. Deze malware, die het voornamelijk op bedrijven heeft voorzien, bestaat uit verschillende onderdelen, zoals een keylogger, wachtwoordsteler en een user-mode rootkit.

De aanval van Qakbot begint met zeer geobfusceerde JavaScript code, die vervolgens de user-mode rootkit downloadt en installeert. Na de installatie worden de overige onderdelen gedownload. Eenmaal actief verzamelt Qakbot allerlei gegevens, zoals inloggegevens, wachtwoorden, toetsaanslagen en bankgegevens. De informatie wordt dan versleuteld en naar een remote FTP-server gestuurd.

Aangezien de malware bij verschillende grote aanvallen was ingezet, die veel media-aandacht kregen, lijkt dit de reden te zijn geweest voor Microsoft om Qakbot deze maand aan de Malicious Software Removal Tool toe te voegen.

Reacties (2)
16-12-2010, 08:00 door Syzygy
Deze malware, die het voornamelijk op bedrijven heeft voorzien,

Knap stukje code dan .
Waar baseert hij dat dan op ?

Op de registratie naam van software, het feit dat er een domein aanwezig is, type OS ??
Hoe werkt het men 1 mans bedrijven.
16-12-2010, 13:13 door Anoniem
Zakelijk omdat ...

http://www.security.nl/artikel/34953/Unieke_Qakbot_plundert_zakelijke_bankrekeningen.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.