Emotet の破壊は何をもたらしますか?

ファイアアイ ニュース

投稿を共有する

「Emotet は常に、近年最も蔓延しているマルウェア ファミリの XNUMX つです。 Emotet の解体は、長期的には何をもたらしますか? FireEyeによるコメント。

このマルウェアは、歴史的にホーム バンキング詐欺に関連していましたが、2017 年以降、スパムや二次的なマルウェアの配布にも使用されています。 これは、サービスとしてのマルウェアとして Emotet を使用している限られた数のグループに代わって行われたと考えられます。

Emotet を使用したランサムウェア キャンペーン

2020 年 2021 月から XNUMX 年 XNUMX 月にかけて、Emotet が複数のマルウェアの亜種を配布していることを確認しました。 これらは、ランサムウェア キャンペーンを有効にするために使用されました。 したがって、Emotet を解体することで、ランサムウェア攻撃の直接の被害者を短期間で減らすことができると考えられます。 ただし、Mandiant は過去に、ハッカー グループが他の削除または解体アクションの後にボットネットを再構築する方法を観察しています。 このシナリオの可能性は、逮捕された人々の状況によって異なります。

役立つアクター: Trickbot、Qakbot、Silentnight

Emotet の背後にいる攻撃者は、Trickbot、Qakbot、Silentnight など、他の有名なマルウェア キャンペーンと協力することがあります。 これらのマルウェア ファミリは、Emotet によって二次的なマルウェアとして配布されるだけでなく、これらのマルウェア ファミリによって逆方向に Emotet が配布されることも過去に時々観察されています。 これらの既存のパートナーシップと再スパムは、ボットネットを再構築するために使用される可能性があります。

Barracuda.comで詳細をご覧ください

 


トレリックスについて

Trellix は、サイバーセキュリティの未来を再定義するグローバル企業です。 同社のオープンでネイティブな XDR (Extended Detection and Response) プラットフォームは、今日の最も高度な脅威に直面している組織が、運用が保護され回復力があるという確信を得るのに役立ちます。 Trellix のセキュリティ専門家は、広範なパートナー エコシステムとともに、機械学習と自動化を通じて技術革新を加速し、40.000 を超える企業および政府の顧客をサポートしています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む