Plus de protection contre les logiciels malveillants Emotet et Qbot

Plus de protection contre les logiciels malveillants Emotet et Qbot

Partager le post

Les campagnes de spam malveillantes ciblant les entreprises sont multipliées par dix en un mois, propageant les logiciels malveillants Qbot et Emotet. Au lieu de 3.000 30.000 e-mails, XNUMX XNUMX e-mails infectés ont désormais été interceptés. Il est temps de vous protéger.

Les experts de Kaspersky ont observé une augmentation significative des spams complexes ciblant des organisations dans différents pays. Le nombre de ces e-mails malveillants est passé d'environ 3000 2022 en février 30.000 à environ 2022 XNUMX en mars XNUMX. Jusqu'à présent, des e-mails malveillants en anglais et dans presque toutes les autres langues européennes ont été détectés.

Voici comment les cybercriminels infectent les appareils de leurs victimes

Les cybercriminels semblent intercepter la correspondance active par e-mail sur des questions commerciales et envoyer aux destinataires un e-mail contenant un fichier malveillant ou un lien pour infecter leurs appareils avec un cheval de Troie bancaire. Un tel schéma rend ces messages plus difficiles à détecter et augmente la probabilité que le destinataire tombe dans le piège.

Certains des e-mails que les cybercriminels envoient aux destinataires contiennent des pièces jointes malveillantes. D'autres incluent un lien qui mène à un fichier hébergé sur un service d'hébergement cloud légitime et populaire. Les logiciels malveillants sont souvent contenus dans une archive cryptée avec le mot de passe mentionné dans le corps de l'e-mail. Afin de convaincre les utilisateurs d'ouvrir la pièce jointe ou de télécharger le fichier à partir du lien, les attaquants indiquent généralement qu'il contient des informations importantes, comme une offre commerciale.

Les experts ont conclu que ces e-mails sont distribués dans le cadre d'une campagne coordonnée visant à distribuer des chevaux de Troie bancaires aux utilisateurs en entreprise.

Quels logiciels malveillants les attaquants utilisent-ils et à quel point sont-ils dangereux ?

Dans la plupart des cas, lorsque la victime ouvre un document malveillant, le malware Qbot est téléchargé et exécuté. Dans certains cas, cependant, les experts de Kaspersky ont également pu observer le téléchargement du malware Emotet. Les deux souches de logiciels malveillants sont capables de voler les données des utilisateurs, de collecter des données sur un réseau d'entreprise infecté, de se propager davantage sur le réseau et d'installer des rançongiciels ou d'autres chevaux de Troie sur d'autres périphériques réseau. De plus, Qbot peut accéder et voler des e-mails.

Protégez-vous maintenant contre Qbot et Emotet

Pour vous protéger contre les attaques de Qbot et Emotet (ou d'autres logiciels malveillants qui se propagent par e-mail), Kaspersky recommande ce qui suit :

  • Installez-en un solution de sécurité fiable au niveau de la passerelle — de cette façon, les spams et les messages malveillants sont automatiquement filtrés avant même que les utilisateurs finaux aient la possibilité de faire une erreur.
  • Formez votre équipe à l'hygiène en matière de cybersécurité afin que les employés puissent repérer les comportements cybercriminels et sachent, par exemple, qu'un mot de passe associé à une archive cryptée ne peut servir qu'un seul objectif : tromper les technologies antimalware.
  • Exécutez des attaques simulées pour vous assurer que vos employés savent distinguer les e-mails de phishing et malveillants des messages authentiques.
  • Utilisez une solution de sécurité sur tous les terminaux connectés à Internet. Si vos employés sont victimes d'une attaque dans ces circonstances, il est possible d'empêcher l'ouverture d'un fichier ou d'un lien malveillant.
Plus sur Kaspersky.com

 


À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise approfondie de Kaspersky en matière de renseignements sur les menaces et de sécurité sert de base à des solutions et des services de sécurité innovants pour protéger les entreprises, les infrastructures critiques, les gouvernements et les consommateurs du monde entier. Le portefeuille de sécurité complet de la société comprend une protection des terminaux de pointe et une gamme de solutions et de services de sécurité spécialisés pour se défendre contre les cybermenaces complexes et évolutives. Plus de 400 millions d'utilisateurs et 250.000 XNUMX entreprises clientes sont protégées par les technologies Kaspersky. Plus d'informations sur Kaspersky sur www.kaspersky.com/


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus