Dangerous Sleeper: Emotet yeni saldırı vektörlerini keşfediyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

2021'de Emotet'in etrafındaki ağ bozuldu. Ancak bu, Emotet'in web'den tamamen kaybolduğu anlamına gelmez. Aksine: Emotet çevresindeki grubun yeni saldırı yolları aradığına dair her zaman işaretler vardır.

Emotet, dönüşünden bu yana birkaç spam kampanyasında yer aldı. Botnet'in arkasındaki hacker grubu Mealybug, çok sayıda yeni modül geliştirdi ve mevcut olanları revize etti. Emotet'in arkasındaki beyinler, iki yıl önceki yayından kaldırmadan çok şey öğrendiler ve botnet'lerinin keşfedilmesini önlemek için çok zaman harcadılar.

Emotet'in altyapısı öldü - kötü amaçlı yazılım yaşıyor

Son operasyonunda İtalya, İspanya, Japonya, Meksika ve Güney Afrika'daki hedeflere saldırı düzenlendi. Nisan 2023'ten bu yana Emotet'in faaliyetleri askıya alınmıştır. ESET araştırmacıları, bilgisayar korsanlarının yeni saldırı vektörleri aradıklarından şüpheleniyor.

“Emotet spam e-postalar yoluyla yayılıyor. Kötü amaçlı yazılım, güvenliği ihlal edilmiş bilgisayarlardan hassas bilgileri çalabilir ve bunlara üçüncü taraf kötü amaçlı yazılımları enjekte edebilir. Emotet operatörleri hedefleri konusunda çok seçici değildir. Analize yardımcı olan ESET araştırmacısı Jakub Kaloč, "Kötü amaçlı yazılımlarını bireylerin, şirketlerin ve daha büyük kuruluşların sistemlerine yüklüyorlar" diyor.

Emotet'in yeni saldırı vektörü bulması gerekiyordu

2021'in sonlarından 2022'nin ortalarına kadar Emotet, esas olarak Microsoft Word ve Excel belgelerindeki VBA makroları aracılığıyla yayıldı. Temmuz 2022'de Microsoft, yayma yöntemi olarak kötü amaçlı belgeler içeren kimlik avı e-postalarını kullanan Emotet ve Qbot gibi tüm kötü amaçlı yazılım aileleri için oyunu değiştirdi ve internetten alınan belgelerde VBA makrolarını devre dışı bıraktı.

“Emotet'in ana saldırı vektörünün kapatılması, operatörlerini hedeflerini tehlikeye atmanın yeni yollarını aramaya sevk etti. Mealybug, kötü amaçlı LNK ve XLL dosyalarıyla denemeler yapmaya başladı. Ancak 2022 sona ererken Emotet operatörleri, VBA makroları kadar etkili yeni bir saldırı vektörü bulmakta zorlandı. 2023'te, her biri biraz farklı bir izinsiz giriş yolunu ve farklı bir sosyal mühendislik tekniğini test eden üç farklı kötü amaçlı spam kampanyası yürüttüler” diye açıklıyor Kaloč. "Bununla birlikte, saldırıların kapsamının daralması ve yaklaşımdaki sürekli değişiklikler, sonuçlardan memnuniyetsizliği gösterebilir." Emotet daha sonra Microsoft OneNote'a bir tuzak yerleştirdi. Açılışta bu eylemin kötü amaçlı içeriğe yol açabileceğine dair uyarılara rağmen, kullanıcılar buna tıkladı.

Suçlular Emotet'i geliştirmeye devam ediyor

Emotet yeniden ortaya çıktıktan sonra birkaç yükseltme aldı. En dikkate değer özellikler, botnet'in kriptografik şemasını değiştirmesi ve modüllerini korumak için birkaç yeni karartma uygulamasıydı. Emotet operatörleri, geri döndüklerinden beri botnet'lerinin izlenmesini ve takip edilmesini önlemek için önemli çabalar sarf etti. Ayrıca, kârlı kalmak için birkaç yeni modül uyguladılar ve mevcut modülleri geliştirdiler.

Emotet spam e-postalar yoluyla dağıtılır. Suçlular, e-postalardaki konuşma geçmişlerini ele geçirmek için özel teknikleri başarıyla kullandıklarından, insanlar genellikle bu mesajlara güvenirler. Kaldırılmadan önce Emotet, Outlook'tan e-postaları ve iletişim bilgilerini çalabilen Outlook Contact Stealer ve Outlook Email Stealer olarak adlandırdığımız modülleri kullandı. Ancak herkes Outlook kullanmadığından, Emotet geri döndükten sonra ücretsiz bir alternatif e-posta uygulamasına da odaklandı: Thunderbird. Ayrıca, Google Chrome tarayıcısında depolanan kredi kartı bilgilerini çalan Google Chrome Credit Card Stealer modülünü kullanmaya başladı.

ESET telemetrisine ve araştırmacıların izlenimlerine göre Emotet botnet'leri 2023 Nisan ayının başından beri sessiz. Bunun nedeni muhtemelen yeni bir etkili saldırı vektörü bulmaktır. ESET tarafından Ocak 2022'den bugüne kadar tespit edilen saldırıların çoğunda Japonya (%43), İtalya (%13), İspanya (%5), Meksika (%5) ve Güney Afrika (%4) hedef alındı.

Daha fazlası ESET.com'da

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku