Virus steelt 250MB aan wachtwoorden per dag
23-05-2011,10:49 door
Qakbot verspreidt zich via drive-by downloads, gedeelde netwerkschijven en USB-sticks. Het steelt toetsaanslagen, certificaten, POP3 wachtwoorden, FTP inloggegevens en sessie-tokens voor internetbankieren. Het stelt een lokale SOCKS server in die de malware-auteur gebruikt om via de besmette computer toegang tot de online bankrekening te krijgen. Het zou daarbij vooral om Amerikaanse bankklanten gaan. Daarnaast worden gestolen FTP-gegevens gebruikt voor het infecteren van websites. Om zich op systemen te verbergen, gebruikt de malware een usermode rootkit.
Sleutel
"Een aantal weken geleden zagen we dat Qakbot bestanden via een legitieme sleutel werden ondertekend. De bedoeling achter het digitaal signeren van de bestanden is om ze legitiem te laten lijken", zegt Patrick Fitzgerald van Symantec.
Hij sprak met de eigenaren van de digitale sleutel, waarop die werd ingetrokken. "Het feit dat Qakbot een gestolen sleutel gebruikt, toont aan dat de auteurs manieren zoeken om hun creatie onder een groter publiek te verspreiden."








Gerelateerde artikelen:
Tags:

