Auch bekannt als: QBot, Pinkslipbot
Familie: QakBot

Beschreibung

QakBot ist ein Banking-Trojaner seit 2008, der sich primär über E-Mails verbreitet. Dient als Initial Access Broker für Ransomware-Gruppen wie Conti und ProLock.

Symptome

Gestohlene E-Mail-Threads, Credential-Harvesting, Persistence-Drops, laterale Bewegung

Schadenspotenzial

Datenexfiltration, Ransomware-Vorbereitung, Unternehmenskompromittierung

Entfernung

1. Infizierte Workstations isolieren. 2. E-Mail-Postfächer auf Compromise prüfen. 3. Scheduled Tasks und Registry bereinigen. 4. Active Directory Audit. 5. Alle Credentials rotieren. 6. Netzwerk-Bereinigung durchführen

Prävention

E-Mail-Gateway-Schutz. URL-Filterung. DNS-Sinkholing. EDR/MDR-Lösungen. Benutzer-Training. Patch-Management.

Erstmals entdeckt: 2008

Aufrufe: 0

Zuletzt aktualisiert: 2026-09-11 15:48:07