BSI: Emotet повертається з новим ботнетом 

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Як повідомляє BSI: після успішного видалення Emotet міжнародними органами влади в січні 2021 року зловмисники повернулися з новим ботнетом. Шкідливі файли .doc(m) і .xls(m) або захищені паролем ZIP-архіви, що містять ці файли, зараз надсилаються зі спамом.

Згідно з послідовними повідомленнями з кількох джерел, вчора спостерігалося розповсюдження нового варіанту шкідливого ПЗ Emotet у системах, уже заражених TrickBot. Це спостереження знаменує початок повернення зловмисного програмного забезпечення, стару інфраструктуру якого було успішно зруйновано скоординованим ударом багатьох органів влади в січні 2021 року. Також після
Відповідні звіти вже підтвердили розсилання спаму для подальшого поширення шкідливого програмного забезпечення через новий ботнет Emotet. Шкідливі файли .doc(m) і .xls(m) або захищені паролем ZIP-архіви, що містять ці файли, зараз надсилаються зі спамом.

Emotet додає програми-вимагачі як підкріплення

Можна припустити, що замість вкладених файлів спам-лист у майбутньому також міститиме посилання на шкідливі файли Office. Emotet був особливо відомий тим, що перехопив потоки електронних листів. Підробляються не тільки адреси відправників електронних листів, але й передбачувані відповіді на електронні листи, які раніше були перевірені, надсилаються партнерам по спілкуванню. Добре відомі рядки теми та цитований вміст електронної пошти з фактичних попередніх повідомлень роблять спам-повідомлення справжніми для одержувачів, обманом змушуючи їх відкрити вкладені шкідливі «приманкові» документи та дозволити запустити активний вміст. Це призводить до підвищення рівня проникнення цих атак.

Хвиля спаму Emotet продовжується

Слід припустити, що незабаром знову виникнуть великі хвилі спаму Emotet, як це часто спостерігалося в 2019 і 2020 роках. Додаткове зловмисне програмне забезпечення, завантажене Emotet, знову може призвести до численних компрометацій у державних і корпоративних мережах, а потім зловмисники розгорнуть програми-вимагачі для шифрування даних.

Більше на BSI.bund.de

 


Про Федеральне відомство з інформаційної безпеки (BSI)

Федеральне відомство з інформаційної безпеки (BSI) є федеральним органом з кібербезпеки та розробником безпечної цифровізації в Німеччині. Заява місії: BSI, як федеральний орган кібербезпеки, розробляє інформаційну безпеку в оцифровці шляхом запобігання, виявлення та реагування для держави, бізнесу та суспільства.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі