Le retour de Qakbot : la mise hors d’état de marche dirigée par le FBI maintient les criminels à l’écart pendant seulement 3 mois.

Plusieurs sources confirment le renouveau du logiciel malveillant Qakbot quelques mois seulement après que le FBI et d’autres organismes de l’application de la loi aient fermé le botnet Windows. La menace Microsoft pense que une nouvelle campagne de hameçonnage Qakbot est active à partir du 11 décembre, mais les tentatives d’attaque sont actuellement de faible volume. Le gang cible le secteur de l’hôtellerie, en utilisant initialement des e-mails contenant des pièces jointes PDF malveillantes qu’ils ont falsifiées pour qu’elles ressemblent à celles du Service des impôts internes des États-Unis (IRS). Lorsqu’elle est ouverte, la page PDF présente à la cible une erreur indiquant qu’une prévisualisation du document n’est pas disponible, ainsi qu’un bouton pour télécharger le document à partir de «AdobeCloud». Germán Fernández, chercheur en sécurité chez CronUp, a déclaré que le même modèle de PDF avait été utilisé par les opérateurs de Pikabot quelques jours auparavant – un logiciel malveillant Windows qui présente de nombreuses similitudes avec Qakbot. Les deux sont associés aux attaques du groupe Proofpoint suit comme TA577.

Share the Post: