Bankmalware voorkomt dat werknemers kunnen inloggen


image

Een bekende banking Trojan die wordt gebruikt om geld van bankrekeningen te stelen blijkt onbedoeld ervoor te zorgen dat honderden tot duizenden werknemers van bedrijven niet op hun computer, servers of netwerkdiensten kunnen inloggen. Dat laat IBM in een analyse weten.

De malware wordt Qakbot genoemd en bestaat al sinds 2011. De malware kan zich op verschillende manieren verspreiden, zoals exploitkits, e-mailbijlagen, gedeelde mappen en verwijderbare media. Ook kan Qakbot zich lateraal door een netwerk bewegen. Om andere machines in het netwerk te infecteren gebruikt de malware de inloggegevens van de besmette gebruiker en een combinatie van de inlog- en domaingegevens van deze gebruiker, als die via de domain controller kunnen worden verkregen.


Lees meer bij de bron van dit artikel

<< Terug naar de nieuwslijst