Emotet yeni bir tehlikeli varyantta hareket halinde

Emotet yeni bir tehlikeli varyantta hareket halinde

Gönderiyi paylaş

Aylar süren aldatıcı sessizlikten sonra, Emotet Truva Atı'nın yeni ve tehlikeli bir türü keşfedildi. Hornetsecurity'nin Güvenlik Laboratuvarı bunu keşfetti ve buna karşı uyarıda bulundu. Yeni varyant, hızlı taramalardan kaçınmak için son derece paketlenmiş büyük dosyalara dayanır.

Tehlikeli Emotet kötü amaçlı yazılımı geri döndü. Hornetsecurity'nin kurum içi güvenlik laboratuvarı olan Güvenlik Laboratuvarı, yaklaşık üç aylık sessizliğin ardından Truva Atı'nın yeni bir türünü keşfetti. Emotet'in en son sürümü, güvenlik taramalarını atlamak ve BT sistemlerine sızmak için çok büyük dosyalar kullanır. Güvenlik yazılımı genellikle büyük dosyaların yalnızca ilk baytlarını tarar veya taramadan sisteme girmelerine izin verir.

İfade, büyük bir posta ekinde

🔎 İstenmeyen e-postalar, ek olarak 600 KB'lik bir ZIP dosyası içerir ve bu dosya da 500 MB'ın üzerinde büyük Word belgeleri (.doc) içerir (Resim: Hornetsecurity).

İstenmeyen e-postalar, ek olarak 600 KB'lik bir ZIP dosyası içerir ve bu dosya da 500 MB'tan büyük Word belgelerini (.doc) içerir. Saldırıya uğrayan kullanıcı Word belgelerinden birini açarsa, boyutu 500 MB'tan fazla olan .dll biçimindeki kötü amaçlı bir yük hemen indirilir.

Yeni Emotet varyantı henüz çok yaygın değil, ancak Güvenlik Laboratuvarı yakında çok hızlı yayılacağını varsayıyor. Truva Atı içeren e-postalar tamamen meşru görünebilir. Güvenlik sistemleri bu e-postaları filtreleyip karantinaya alsa bile, son kullanıcılar bunları kendi başlarına tekrar serbest bırakabilir ve böylece karantinadan kurtarabilir. Ancak virüsün kurbanı olanlar, yayılmasına önemli ölçüde katkıda bulunuyor.

Son derece paketlenmiş dosyalar taramayı atlar

BT yöneticileri bu nedenle derhal harekete geçmelidir. Bir yandan, işgücünü bu yeni tehlike konusunda acilen uyarmaları gerekiyor. Öte yandan, bu kötü amaçlı e-postaları sürekli olarak engellemek önemlidir. Aksi halde şirketin başarısı büyük tehlike altındadır. Hornetsecurity, Gelişmiş Tehdit Koruması'nın bu tür e-postaları derhal geçerli olacak şekilde reddetmesini sağlayarak müşterilerinin bu tür saldırıları savuşturmasına yardımcı olur.

Hornetsecurity.com'da daha fazlası

 


Hornet Güvenliği Hakkında

Hornetsecurity, Avrupa'nın önde gelen Alman e-posta bulut güvenliği sağlayıcısıdır ve her büyüklükteki şirket ve kuruluşun BT altyapısını, dijital iletişimini ve verilerini korur. Hannover'den güvenlik uzmanı, hizmetlerini dünya çapında yedekli olarak güvenli 10 veri merkezi aracılığıyla sağlıyor. Ürün portföyü, spam ve virüs filtrelerinden yasal olarak uyumlu arşivleme ve şifrelemeye, CEO dolandırıcılığına ve fidye yazılımlarına karşı savunmaya kadar e-posta güvenliğinin tüm önemli alanlarını içerir. Hornetsecurity, dünya çapında 200 lokasyonda yaklaşık 12 çalışanı ile temsil edilmekte ve 30'dan fazla ülkede uluslararası bayi ağı ile faaliyet göstermektedir.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku