最近,全球范围内的一个持续的Qbot恶意软件活动在9月28日至10月7日期间影响了近1800名用户,其中超过800名来自企业环境,报道来源于SecurityWeek。根据卡巴斯基(Kaspersky)的报告,美国、意大利、德国和印度是此新活动的主要攻击目标。
在美国境内的220名受害者中,近一半为企业用户,这可能将他们的组织置于更大的网络安全风险之中。卡巴斯基的高级安全研究员维多利亚弗拉索娃Victoria Vlasova表示:“员工在处理商务信函时应特别小心,以免意外打开带有Qbot的恶意文件。”
然而,研究结果未能确定此次Qbot攻击影响的具体组织数量或受影响最严重的行业。自2020年以来,电子邮件线程劫持一直是Qbot的主要感染手段,而今年早些时候,Qbot通过利用微软支持诊断工具中的Follina漏洞进行分发。
通过此事件,组织需提高警惕,预防恶意攻击,保障信息安全。