¿Cómo funciona Qbot?: el temido malware que roba datos bancarios

El Qbot es un virus utilizado por cibercriminales que en junio fue catalogado como “en tendencia” por Check Point.

La tecnología crece en misma medida en que lo hacen los cibercriminales, quienes suelen utilizar herramientas como los malware para robar datos bancarios e información personal de usuarios y organizaciones empresariales. Muchos de estos delincuentes utilizan dichas formas de la tecnología para crear una amenaza global que día a día aumenta. Este es el caso de Qbot, uno de los virus “en tendencia”, según un reporte de “Índice Global de Amenazas” compartido por Check Point respecto al mes de junio del 2023.

Según dicha empresa, que se encarga de realizar investigaciones sobre ciberseguridad, el Qbot- también conocido como Qakbot- se mantiene como uno de los más utilizados por los criminales a nivel mundial, al tiempo en que muestra como el responsable de al menos el 5% de los ataques realizados en contra de empresas alrededor del mundo, esto dado a que una de sus funciones principales es el robo de credenciales de acceso, una herramienta para la que fue diseñado.

Te podria interesar:El telescopio James Webb descubrió un “signo de interrogación” en el espacio profundo

No obstante, esta no es la única amenaza que representa el uso de Qbot con fines malignos, ya que este malware cuenta con la capacidad de registrar en orden la serie de teclas que el usuario atacado ha utilizado, robar sus cookies almacenadas en sitios web, espiar operaciones bancarias y hasta incluso descargar otros virus en el computador en ataque.

Así mismo, Check Point también puntualizó que el motivo del estallido de las alarmas mundiales respecto a este virus es su capacidad de ser utilizado en varios formatos. El malware, que está activo en red desde el año 2008, se distribuye principalmente por medio de correos electrónicos tipo spam y su sistema ha logrado incorporar recursos que confunden a los antivirus y permite que no lo detecten de ninguna forma posible.

 cibercrimen.jpg

En este sentido, según la vicepresidenta de investigación de Check Point Software, Maya Horowitz, los cibercriminales emplean las funciones de Qbot u otro tipo de malware aprovechando fechas festivas u ocasiones en las que las empresas suelen tener menos personal (periodo de vacaciones) dado a que en esos momentos se reduce la capacidad de detectar amenazas, lo que minimiza el riesgo de fallar y ser descubiertos.

Este es un tipo de virus catalogado como “troyano”, lo que indica que su característica principal es aparentar ser un programa o archivo útil, pero que la realidad es que en un segundo plano se encuentra ejecutando comandos para infectar el computador atacado o hacerlo vulnerable a amenazas posteriores.

dia o noche