{"id":6076,"date":"2024-01-12T11:58:35","date_gmt":"2024-01-12T10:58:35","guid":{"rendered":"https:\/\/itbranschen.com\/?p=6076"},"modified":"2026-07-24T14:50:35","modified_gmt":"2026-07-24T12:50:35","slug":"geloschte-schadsoftware-feiert-ein-comeback-dies-sind-die-haufigsten-schadprogramme-im-dezember-2023","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/de\/raderad-skadlig-kod-gor-comeback-detta-ar-de-vanligaste-skadliga-koderna-i-december-2023\/","title":{"rendered":"Gel\u00f6schte Schadsoftware feiert ein Comeback \u2013 dies sind die h\u00e4ufigsten Schadprogramme im Dezember 2023"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Forscher haben ein erneutes Auftreten der Qbot-Malware festgestellt, die bei Phishing-Angriffen auf das Gastgewerbe entdeckt wurde. Gleichzeitig stieg der FakeUpdates-Downloader an die Spitze der Malware-Charts.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser aktueller Globaler Bedrohungsindex f\u00fcr Dezember 2023 zeigte, dass Forscher das Wiederaufleben von Qbot feststellten, vier Monate nachdem US-amerikanische und internationale Strafverfolgungsbeh\u00f6rden im Rahmen der Operation Duck Hunt im August 2023 dessen Infrastruktur zerschlagen hatten. Gleichzeitig sprang der JavaScript-Downloader FakeUpdates auf den ersten Platz, und der Bildungssektor blieb weltweit die am st\u00e4rksten betroffene Branche.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im letzten Monat wurde Qbot verwendet. <a href=\"https:\/\/www.checkpoint.com\/cyber-hub\/threat-prevention\/what-is-malware\/\" target=\"_blank\" rel=\"noreferrer noopener\">Schadsoftware<\/a> Im Rahmen einer gezielten Phishing-Attacke von Cyberkriminellen gegen Unternehmen im Gastgewerbe entdeckten Forscher, dass die Hacker sich als Mitarbeiter der US-Steuerbeh\u00f6rde IRS ausgaben und sch\u00e4dliche E-Mails mit PDF-Anh\u00e4ngen verschickten. Diese enthielten eingebettete URLs, die zu einem Microsoft-Installationsprogramm f\u00fchrten. Nach der Aktivierung wurde eine unsichtbare Version von Qbot gestartet, die eine eingebettete Dynamic Link Library (DLL) ausnutzte. Vor seiner Abschaltung im August dominierte Qbot den Bedrohungsindex und z\u00e4hlte zu den drei am st\u00e4rksten betroffenen Programmen. <a href=\"https:\/\/www.checkpoint.com\/cyber-hub\/threat-prevention\/what-is-malware\/the-5-most-common-types-of-malware\/\" target=\"_blank\" rel=\"noreferrer noopener\">Schadprogramme<\/a> Zehn Monate in Folge war es auf der Liste. Obwohl es seitdem nicht mehr vertreten ist, werden die kommenden Monate zeigen, ob es seine fr\u00fchere Bekanntheit wiedererlangt.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-rounded\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"533\" title=\"Softwarequalit\u00e4t (JPG) | Die IT-Branche\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-1024x533.jpg\" alt=\"software quality.jpg\" class=\"wp-image-6078\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-1024x533.jpg 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-300x156.jpg 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-768x400.jpg 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-1536x800.jpg 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-332x173.jpg 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-664x346.jpg 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-688x358.jpg 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-1044x544.jpg 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg-1400x729.jpg 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2024\/01\/software-quality.jpg.jpg 1600w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Unterdessen setzte FakeUpdates seinen Aufstieg an die Spitze fort, nachdem es Ende 2023 wieder aufgetaucht war, und erreichte mit einer globalen Reichweite von 2% den ersten Platz. Nanocore behauptete sich ebenfalls sechs Monate in Folge unter den Top F\u00fcnf und belegte im Dezember den dritten Platz, wobei Ramnit und Glupteba neu in die Liste aufgenommen wurden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dass Qbot weniger als vier Monate nach der Stilllegung seiner Vertriebsinfrastruktur wieder im Einsatz ist, erinnert uns daran, dass wir zwar disruptive Ver\u00e4nderungen bewirken k\u00f6nnen. <a href=\"https:\/\/www.checkpoint.com\/cyber-hub\/threat-prevention\/what-is-malware\/malware-detection-techniques-and-technologies\/\" target=\"_blank\" rel=\"noopener\">sch\u00e4dlich<\/a> Die Akteure hinter solchen Kampagnen werden sich an neue Technologien anpassen. Deshalb werden Unternehmen dazu angehalten, einen proaktiven Ansatz f\u00fcr die Endpunktsicherheit zu verfolgen und die Herkunft und den Zweck von E-Mails sorgf\u00e4ltig zu pr\u00fcfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HLR gab au\u00dferdem bekannt, dass \u201cApache Log4j Remote Code Execution (CVE-2021-44228)\u201c und \u201dWeb Servers Malicious URL Directory Traversal\u201c die am h\u00e4ufigsten ausgenutzten Schwachstellen waren und 46 % Organisationen weltweit betrafen. Dicht dahinter folgte \u201dZyxel ZyWALL Command Injection (CVE-2023-28771)\u201c mit globalen Auswirkungen auf 43 %.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Beliebte Malware-Familien<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\"><em>*Die Pfeile zeigen die Ver\u00e4nderung der Platzierung im Vergleich zum Vormonat an.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>FakeUpdates<\/strong> Und <strong>Formularbuch<\/strong> waren im letzten Monat die h\u00e4ufigsten Schadprogramme mit Auswirkungen auf <strong>2 %<\/strong> globale Organisationen, gefolgt von <strong>Nanokern<\/strong> mit globalen Auswirkungen auf <strong>1 %.<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>\u2191 FakeUpdates<\/strong> FakeUpdates (auch bekannt als SocGholish) ist ein in JavaScript geschriebener Downloader. Er speichert die Schadsoftware vor dem Ausf\u00fchren auf der Festplatte. FakeUpdates kann durch zus\u00e4tzliche Malware wie GootLoader, Dridex, NetSupport, DoppelPaymer und AZORult zu weiteren Sicherheitsl\u00fccken f\u00fchren.<\/li>\n\n\n\n<li><strong>\u2193 Formularbuch<\/strong> Formbook ist ein Infostealer, der Windows-Betriebssysteme angreift und erstmals 2016 entdeckt wurde. In Untergrund-Hackerforen wird er aufgrund seiner ausgefeilten Verschleierungstechniken und des vergleichsweise niedrigen Preises als Malware-as-a-Service (MaaS) angeboten. Formbook sammelt Anmeldeinformationen von verschiedenen Browsern, erstellt Screenshots, \u00fcberwacht und protokolliert Tastatureingaben und kann Dateien gem\u00e4\u00df den Anweisungen seines Command-and-Control-Servers herunterladen und ausf\u00fchren.<\/li>\n\n\n\n<li><strong>\u2191 Nanocore<\/strong> Nanocore ist ein Remote-Access-Trojaner, der es auf Benutzer des Windows-Betriebssystems abgesehen hat und erstmals 2013 in freier Wildbahn beobachtet wurde. Alle Versionen des RAT enthalten grundlegende Plugins und Funktionen wie Screenshot-Aufnahme, Kryptow\u00e4hrungs-Mining, Fernsteuerung des Desktops und Diebstahl von Webcam-Sitzungen.<\/li>\n\n\n\n<li><strong>\u2193 Remcos<\/strong> \u2013 Remcos ist ein RAT, der erstmals 2016 in freier Wildbahn auftauchte. Remcos verbreitet sich \u00fcber b\u00f6sartige Microsoft Office-Dokumente, die an SPAM-E-Mails angeh\u00e4ngt sind, und ist darauf ausgelegt, die UAC-Sicherheit von Microsoft Windows zu umgehen und Malware mit erh\u00f6hten Berechtigungen auszuf\u00fchren.<\/li>\n\n\n\n<li><strong>\u2191 AsyncRat \u2013<\/strong> AsyncRat ist ein Trojaner, der Windows-Systeme angreift. Diese Schadsoftware sendet Informationen \u00fcber das Zielsystem an einen entfernten Server. Vom Server erh\u00e4lt sie Befehle, um Plugins herunterzuladen und auszuf\u00fchren, Prozesse zu beenden, sich selbst zu deinstallieren\/zu aktualisieren und Screenshots des infizierten Systems zu erstellen.<\/li>\n\n\n\n<li><strong>\u2193 AgentTesla<\/strong> \u2013 AgentTesla ist ein hochentwickeltes RAT, das als Keylogger und Informationsdieb fungiert und in der Lage ist, die Tastatureingaben des Opfers und die Systemtastatur zu \u00fcberwachen und zu sammeln, Screenshots anzufertigen und Anmeldeinformationen an eine Vielzahl von auf dem Computer des Opfers installierter Software zu exfiltrieren (einschlie\u00dflich Google Chrome, Mozilla Firefox und dem E-Mail-Client Microsoft Outlook).<\/li>\n\n\n\n<li><strong>\u2191 Phorpiex<\/strong> Phorpiex ist ein Botnetz (auch bekannt als Trik), das seit 2010 aktiv ist und in seiner Bl\u00fctezeit \u00fcber eine Million infizierte Rechner kontrollierte. Es ist daf\u00fcr bekannt, andere Schadsoftware-Familien \u00fcber Spam-Kampagnen zu verbreiten und gro\u00df angelegte Spam- und Sextortion-Kampagnen durchzuf\u00fchren.<\/li>\n\n\n\n<li><strong>\u2193 NJRat<\/strong> NJRat ist ein Fernzugriffstrojaner, der vorwiegend Regierungsbeh\u00f6rden und Organisationen im Nahen Osten angreift. Der Trojaner tauchte erstmals 2012 auf und verf\u00fcgt \u00fcber verschiedene Funktionen: Er zeichnet Tastatureingaben auf, greift auf die Kamera des Opfers zu, stiehlt im Browser gespeicherte Anmeldeinformationen, l\u00e4dt Dateien hoch und herunter, manipuliert Prozesse und Dateien und zeigt den Desktop des Opfers an. NJRat infiziert Opfer \u00fcber Phishing-Angriffe und Drive-by-Downloads und verbreitet sich \u00fcber infizierte USB-Sticks oder Netzlaufwerke, unterst\u00fctzt durch Command-and-Control-Server-Software.<\/li>\n\n\n\n<li><strong>\u2191 Rahmenniete \u2013<\/strong> Der Ramnit-Trojaner ist eine Schadsoftware, die sensible Daten exfiltrieren kann. Zu diesen Daten k\u00f6nnen unter anderem Bankdaten, FTP-Passw\u00f6rter, Session-Cookies und pers\u00f6nliche Daten geh\u00f6ren.<\/li>\n\n\n\n<li><strong>\u2191 Glucteba<\/strong> \u2013 Glupteba ist seit 2011 bekannt und eine Hintert\u00fcr, die sich schrittweise zu einem Botnetz entwickelte. Im Jahr 2019 umfasste sie einen Mechanismus zur Aktualisierung von C&amp;C-Adressen \u00fcber \u00f6ffentliche Bitcoin-Listen, eine integrierte Browser-Hijacking-Funktion und eine Router-Schwachstelle.<\/li>\n<\/ol>\n\n\n\n<h4 class=\"wp-block-heading\">Am h\u00e4ufigsten ausgenutzte Sicherheitsl\u00fccken \u00a0<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Der letzte Monat war <strong>\u201cApache Log4j Remote Code Execution (CVE-2021-44228)\u201d<\/strong> Und <strong>\u201cB\u00f6sartige URL-Verzeichnisdurchquerung des Webservers\u201d<\/strong> die am h\u00e4ufigsten ausgenutzten Schwachstellen, die folgende Auswirkungen hatten: <strong>46 %<\/strong> von Organisationen weltweit, gefolgt von <strong>\u201cZyxel ZyWALL Command Injection (CVE-2023) -28771)\u201d<\/strong> mit globalen Auswirkungen auf <strong>43 %<\/strong> .<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>\u2191 Apache Log4j Remote Code Execution (CVE-2021-44228) \u2013<\/strong> In Apache Log4j besteht eine Sicherheitsl\u00fccke, die die Ausf\u00fchrung von Remote-Code erm\u00f6glicht. Bei erfolgreicher Ausnutzung dieser Sicherheitsl\u00fccke k\u00f6nnte ein Angreifer aus der Ferne beliebigen Code auf dem betroffenen System ausf\u00fchren.<\/li>\n\n\n\n<li><strong>\u2194 Schwachstelle in Webservern: URL-Verzeichnisdurchquerung durch b\u00f6swillige Angreifer (CVE-2010-4598, CVE-2011-2474, CVE-2014-0130, CVE-2014-0780, CVE-2015-0666, CVE-2015-4068, CVE-72501, CVE-72541, CVE-2016-4523, CVE-2016-8530, CVE-2017-11512, CVE-2018-3948, CVE-2018-3949, CVE-2019-18952, CVE-2020-5410, CVE-2602)<\/strong> Auf verschiedenen Webservern besteht eine Directory-Traversal-Schwachstelle. Diese Schwachstelle entsteht durch einen Fehler bei der Eingabevalidierung, der die URI nicht ausreichend auf Directory-Traversal-Muster \u00fcberpr\u00fcft. Eine erfolgreiche Ausnutzung dieser Schwachstelle erm\u00f6glicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem betroffenen Server einzusehen oder darauf zuzugreifen.<\/li>\n\n\n\n<li><strong>\u2194 Zyxel ZyWALL Command Injection (CVE-2023-28771) \u2013<\/strong> In Zyxel ZyWALL besteht eine Schwachstelle, die das Ausf\u00fchren von Befehlsinjektionen erm\u00f6glicht. Bei erfolgreicher Ausnutzung dieser Schwachstelle k\u00f6nnten Angreifer aus der Ferne beliebige Betriebssystembefehle auf dem betroffenen System ausf\u00fchren.<\/li>\n\n\n\n<li><strong>\u2193 <\/strong><strong>Command Injection \u00fcber HTTP (CVE-2021-43936, CVE-2022-24086)<\/strong> Es wurde eine Sicherheitsl\u00fccke in der HTTP-Verbindung entdeckt, die das Einschleusen von Befehlen erm\u00f6glicht. Ein Angreifer k\u00f6nnte diese Schwachstelle ausnutzen, indem er eine speziell pr\u00e4parierte Anfrage an das Opfer sendet. Bei erfolgreicher Ausnutzung k\u00f6nnte der Angreifer beliebigen Code auf dem Zielrechner ausf\u00fchren.<\/li>\n\n\n\n<li><strong>\u2191 Offenlegung von Informationen \u00fcber PHP-Easter-Eggs (CVE-2015-2051)<\/strong> Es wurde eine Sicherheitsl\u00fccke in PHP-Seiten entdeckt, die die Offenlegung von Informationen erm\u00f6glicht. Die Schwachstelle beruht auf einer fehlerhaften Webserver-Konfiguration. Ein Angreifer kann diese Sicherheitsl\u00fccke ausnutzen, indem er eine speziell pr\u00e4parierte URL an eine betroffene PHP-Seite sendet.<\/li>\n\n\n\n<li><strong>\u2191 <\/strong><strong>MVPower CCTV DVR Remote Code Execution (CVE-2016-20016)-<\/strong> Im MVPower CCTV DVR besteht eine Sicherheitsl\u00fccke, die die Ausf\u00fchrung von Remote-Code erm\u00f6glicht. Bei erfolgreicher Ausnutzung dieser Sicherheitsl\u00fccke k\u00f6nnte ein Angreifer aus der Ferne beliebigen Code auf dem betroffenen System ausf\u00fchren.<\/li>\n\n\n\n<li><strong>\u2193 WordPress portable-phpMyAdmin Plugin Authentifizierungsumgehung (CVE-2012-5469)<\/strong> \u2013 Im WordPress-Plugin portable-phpMyAdmin besteht eine Sicherheitsl\u00fccke, die die Authentifizierung umgehen kann. Bei erfolgreicher Ausnutzung dieser Sicherheitsl\u00fccke k\u00f6nnten Angreifer aus der Ferne sensible Informationen erlangen und unbefugten Zugriff auf das betroffene System erhalten.<\/li>\n\n\n\n<li><strong>\u2191 Offenlegung von OpenSSL TLS DTLS Heartbeat-Informationen (CVE-2014-0160, CVE-2014-0346)<\/strong> OpenSSL-TLS\/DTLS-Heartbeat-Informationsleck: In OpenSSL besteht eine Sicherheitsl\u00fccke, die die Offenlegung von Informationen erm\u00f6glicht. Diese Schwachstelle, auch bekannt als Heartbleed, entsteht durch einen Fehler bei der Verarbeitung von TLS\/DTLS-Heartbeat-Paketen. Ein Angreifer k\u00f6nnte diese Schwachstelle ausnutzen, um den Speicherinhalt eines verbundenen Clients oder Servers offenzulegen.<\/li>\n\n\n\n<li><strong>\u2193 HTTP-Header Remote-Codeausf\u00fchrung <\/strong><strong>\u2013<\/strong> HTTP-Header erm\u00f6glichen es Client und Server, zus\u00e4tzliche Informationen mit einer HTTP-Anfrage zu senden. Ein Angreifer k\u00f6nnte einen anf\u00e4lligen HTTP-Header ausnutzen, um beliebigen Code auf dem Computer des Opfers auszuf\u00fchren.<\/li>\n\n\n\n<li><strong>\u2191 <\/strong><strong>Sicherheitsl\u00fccke bei mehreren D-Link-Produkten: Remote-Codeausf\u00fchrung (CVE-2015-2051)<\/strong> In mehreren D-Link-Produkten besteht eine Sicherheitsl\u00fccke, die die Ausf\u00fchrung von Schadcode aus der Ferne erm\u00f6glicht. Bei erfolgreicher Ausnutzung dieser Sicherheitsl\u00fccke k\u00f6nnte ein Angreifer beliebigen Code auf dem betroffenen System ausf\u00fchren.<\/li>\n<\/ol>\n\n\n\n<h4 class=\"wp-block-heading\">Top mobile Malware<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Letzten Monat <strong>Anubis blieb<\/strong> an erster Stelle als h\u00e4ufigste mobile Malware, gefolgt von <strong>AhMyth<\/strong> Und <strong>Versteckt<\/strong> .<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Anubis<\/strong> Anubis ist ein Banking-Trojaner, der speziell f\u00fcr Android-Mobiltelefone entwickelt wurde. Seit seiner Entdeckung hat er zus\u00e4tzliche Funktionen erhalten, darunter die eines Remote-Access-Trojaners (RAT), eines Keyloggers, Audioaufzeichnungsfunktionen und verschiedener Ransomware-Funktionen. Er wurde in Hunderten von Apps im Google Play Store entdeckt.<\/li>\n\n\n\n<li><strong>AhMyth<\/strong> \u2013 AhMyth ist ein Remote-Access-Trojaner (RAT). <a href=\"https:\/\/itbranschen.com\/upptack-gemini-var-kraftfullaste-och-avancerade-ai-modell-hittills\/\">was entdeckt wurde<\/a> 2017. Die Malware wird \u00fcber Android-Apps verbreitet, die in App-Stores und auf verschiedenen Websites zu finden sind. Installiert ein Nutzer eine dieser infizierten Apps, kann die Malware sensible Daten vom Ger\u00e4t sammeln und Aktionen wie Keylogging, das Erstellen von Screenshots, das Versenden von SMS und das Aktivieren der Kamera durchf\u00fchren \u2013 allesamt g\u00e4ngige Methoden zum Diebstahl sensibler Informationen.<\/li>\n\n\n\n<li><strong>Versteckt<\/strong> Hiddad ist eine Schadsoftware f\u00fcr Android, die legitime Apps neu verpackt und anschlie\u00dfend in einem Drittanbieter-App-Store ver\u00f6ffentlicht. Ihre Hauptfunktion besteht in der Anzeigenschaltung, sie kann aber auch auf wichtige, im Betriebssystem integrierte Sicherheitsfunktionen zugreifen.<\/li>\n<\/ol>\n\n\n\n<h4 class=\"wp-block-heading\">Die am h\u00e4ufigsten angegriffenen Branchen weltweit<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Im vergangenen Monat blieb der Bildungs-\/Forschungssektor weltweit der am st\u00e4rksten betroffene Wirtschaftszweig, gefolgt von den Bereichen Kommunikation und Regierung\/Milit\u00e4r.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Bildung\/Forschung<\/li>\n\n\n\n<li>Kommunikation<\/li>\n\n\n\n<li>Regierung\/Milit\u00e4r<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/itbranschen.com\/desinformation-det-maktigaste-vapnet-for-cyberkriminella\/\" data-type=\"post\" data-id=\"275\">Check Points Global<\/a> Der Threat Impact Index und seine ThreatCloud-Karte werden von Check Point bereitgestellt. <a href=\"https:\/\/protect.checkpoint.com\/v2\/___https:\/www.checkpoint.com\/infinity-vision\/threatcloud\/___.YzJlOmNwYWxsOmM6bzpjM2I3YWNjM2ZkNDI4YTc1Mzk2ZTEyYTUxMmEzNTdjYjo2OjFhODg6MGI5ZjYyMTY1ZGRkNTYwNTI5ZjZlMDBlN2FmOWQzNGYwZmIxMTJhNzJlMzAwYTkwOTI5ZDVkN2MzMjgyZWVlYzpwOkY\" target=\"_blank\" rel=\"noreferrer noopener\">ThreatCloud<\/a> ThreatCloud liefert Echtzeit-Bedrohungsinformationen, die von Hunderten Millionen Sensoren weltweit in Netzwerken, Endger\u00e4ten und Mobilger\u00e4ten stammen. Diese Informationen werden angereichert durch <a href=\"https:\/\/itbranschen.com\/category\/artificiell-intelligens\/\">KI<\/a>-basierte Engines und exklusive Forschungsdaten von Check Point Research, dem Forschungs- und Entwicklungszweig von Check Point Software Technologies.<\/p>","protected":false},"excerpt":{"rendered":"\u200b\ufeffEfter nedst\u00e4ngningen har Qbot-malware redan \u00e5teruppst\u00e5tt och riktar sig nu s\u00e4rskilt mot hotellsektorn, medan FakeUpdates kl\u00e4ttrat till toppen av den globala hotlistan i december 2023.\ufeff\u200b","protected":false},"author":1,"featured_media":6077,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[11,21],"tags":[61,17,31,3069,1589,129,36,3071,14,130,3075,3073],"itb_content_type":[],"class_list":["post-6076","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersakerhet","category-nyheter","tag-check-point-software-technologies","tag-cyberattacker","tag-cybersakerhet","tag-it-sakerhet-nyheter-sverige","tag-it-kanalen","tag-malware","tag-natfiskeattacker","tag-nordisk-it-media","tag-phishing","tag-qbot","tag-svensk-it-nyhetssajt","tag-tech-tidningen","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/posts\/6076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/comments?post=6076"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/posts\/6076\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/media\/6077"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/media?parent=6076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/categories?post=6076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/tags?post=6076"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/itb_content_type?post=6076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}