Avast : 5,9 millions d'attaques Emotet bloquées

Logiciel de rançon Avast Emotet

Partager le post

Cette semaine, les forces de l'ordre du monde entier ont réussi à éliminer le botnet Emotet. Avast à lui seul, l'un des principaux fournisseurs de solutions de sécurité numérique et de confidentialité, affirme avoir bloqué plus de 2020 millions d'attaques Emotet contre ses utilisateurs dans le monde en 5,9.

Dans l'une des opérations de démantèlement mondiales les plus importantes et les plus efficaces à ce jour, les services de police du Canada, de la France, de l'Allemagne, de la Lituanie, des Pays-Bas, de l'Ukraine, du Royaume-Uni et des États-Unis, coordonnés par Europol et Eurojust, ont pris le contrôle des serveurs d'Emotet. Cela leur a donné accès au botnet ainsi qu'aux données que le groupe Emotet a recueillies auprès de ses victimes.

Une étape décisive dans la lutte contre la cybercriminalité.

« Le démantèlement d'Emotet est une véritable étape dans la lutte contre la cybercriminalité. Emotet a fonctionné comme un couteau suisse, permettant aux criminels de voler des mots de passe, de voler de l'argent sur des comptes bancaires en ligne et d'ajouter les ordinateurs des victimes à un botnet - les transformant en robots télécommandés - à partir desquels d'autres campagnes de phishing pourraient être lancées. Emotet était connu pour utiliser des méthodes d'obscurcissement puissantes pour rendre la détection plus difficile pour les logiciels antivirus. De plus, les développeurs d'Emotet ont proposé leur malware en tant que "malware-as-a-service" afin que d'autres criminels puissent également utiliser le malware. L'atténuation du programme par les autorités est donc une nouvelle très positive pour le monde de la cybersécurité », a déclaré Adolf Streda, analyste des logiciels malveillants chez Avast.

Emotet : aide aux personnes concernées

Le contrôle des serveurs Emotet permet aux forces de l'ordre d'aider les victimes :

  • Selon l' Office fédéral de la police criminelle (BKA) En prenant en charge l'infrastructure Emotet, les logiciels malveillants sur les systèmes victimes affectés pourraient être rendus inutilisables pour les auteurs. Le logiciel malveillant a été mis en quarantaine sur ces systèmes et les paramètres de communication ajustés. Les adresses IP transmises sont transmises aux opérateurs de réseau responsables afin qu'ils puissent informer leurs clients concernés en conséquence. Le BSI fournit également des informations sur le nettoyage des systèmes infectés.
  • De plus, la police néerlandaise a créé une page d'inscription, où les utilisateurs peuvent vérifier si leur propre adresse e-mail fait partie des données confisquées. C'est ainsi que les utilisateurs peuvent savoir s'ils ont été infectés par le groupe Emotet.

Ces mesures sont destinées à aider les utilisateurs dans un premier temps à savoir s'ils sont concernés. Dans la deuxième étape, les personnes concernées sont aidées à libérer leurs systèmes des logiciels malveillants.

Le danger est-il passé ?

Jusqu'à présent, il n'y a eu aucune accusation ou arrestation connue, ce qui suggère que les efforts des forces de l'ordre n'ont peut-être donné de résultats que sur les outils des attaquants et non sur les attaquants eux-mêmes. Cela pourrait signifier que le groupe Emotet essaie de se regrouper et de se reconstruire. Ceci est probable, entre autres, en raison de la grande capacité d'adaptation du groupe. Même si le groupe n'a pas son botnet, il peut avoir d'autres copies des données avec lesquelles tenter de créer un nouveau botnet.

En savoir plus sur avast.com

 


À propos d'Avast

Avast (LSE:AVST), une société du FTSE 100, est un leader mondial des produits de sécurité numérique et de confidentialité. Avast compte plus de 400 millions d'utilisateurs en ligne et propose des produits sous les marques Avast et AVG qui protègent les utilisateurs contre les menaces en ligne et l'évolution du paysage des menaces IoT. Le réseau de détection des menaces de l'entreprise est l'un des plus avancés au monde, utilisant des technologies telles que l'apprentissage automatique et l'intelligence artificielle pour détecter et arrêter les menaces en temps réel. Les produits de sécurité numérique d'Avast pour mobiles, PC ou Mac ont reçu les meilleures notes et certifications de VB100, AV-Comparatives, AV-Test, SE Labs et d'autres instituts de test.


 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Bourse d'emploi Darknet : les pirates informatiques recherchent des initiés renégats

Le Darknet n'est pas seulement un échange de biens illégaux, mais aussi un lieu où les hackers recherchent de nouveaux complices ➡ En savoir plus