Qakbot sniker seg inn via HTML-vedlegg som oppretter .ZIP-filer.
Qakbot sniker seg inn via HTML-vedlegg som oppretter .ZIP-filer
Skadevaren Quakbot blir nå spredt gjennom HTML-vedlegg i eposter. Når offeret åpner vedlegget, dekoder browseren en SVG-fil (vektor-grafikk objekt) som brukes til å bygge opp en .zip-fil lokalt på maskinen. Etter at ZIP-filer er bygget opp, blir brukeren bedt om å lagre filen. Dersom brukeren så blir lurt til å åpne filen, vil en .ISO-fil bli pakket ut. Dersom denne åpnes vil Quakbot bli installert. Quakbot vil deretter sanke inn informasjon fra den rammede maskinen og installere mer malware, som f.eks. ransomware eller bakdører. | ||||
Referanser | ||||
---|---|---|---|---|
https://thehackernews.com/2022/12/hacking-usi[...] https://blog.talosintelligence.com/html-smugg[...] |