Що дає злам Emotet?

Новини FireEye

Поділіться публікацією

«Emotet завжди був одним із найпоширеніших сімейств шкідливих програм за останні роки. Що принесе розрив Emotet у довгостроковій перспективі? Коментар FireEye.

Незважаючи на те, що шкідливе програмне забезпечення історично асоціювалося з шахрайством з домашніми банкінгами, воно також використовувалося для розповсюдження спаму та вторинного шкідливого програмного забезпечення з 2017 року. Ми вважаємо, що це було зроблено від імені обмеженої кількості груп, які використовують Emotet як зловмисне програмне забезпечення як послугу.

Кампанії програм-вимагачів за допомогою Emotet

У період з жовтня 2020 року по січень 2021 року ми спостерігали, як Emotet поширював кілька варіантів шкідливого програмного забезпечення. Вони використовувалися для активації кампаній програм-вимагачів. Таким чином, здається правдоподібним, що демонтаж Emotet може скоротити кількість безпосередніх жертв атак програм-вимагачів у короткостроковій перспективі. Однак Mandiant спостерігав у минулому, як хакерські групи відновлюють свої бот-мережі після інших видалень або демонтажу. Імовірність цього сценарію залежить від статусу затриманих.

Корисні актори: Trickbot, Qakbot і Silentnight

Актори, що стоять за Emotet, іноді співпрацюють з іншими відомими кампаніями зловмисного програмного забезпечення, зокрема Trickbot, Qakbot і Silentnight. На додаток до розповсюдження цих сімей зловмисних програм Emotet як вторинних зловмисних програм, ми час від часу спостерігали в минулому, що Emotet також поширювався цими сімействами зловмисних програм у зворотному порядку. Ці існуючі партнерства та повторний спам можна використати для перебудови ботнету», – Кімберлі Гуді, старший менеджер із аналізу кіберзлочинності, розвідка клієнтських загроз у FireEye.

Дізнайтесь більше на Barracuda.com

 


Про Trellix

Trellix — це глобальна компанія, яка переосмислює майбутнє кібербезпеки. Відкрита та рідна платформа компанії Extended Detection and Response (XDR) допомагає організаціям, які стикаються з найсучаснішими загрозами сучасності, отримати впевненість у тому, що їхні операції захищені та стійкі. Експерти з безпеки Trellix разом із розгалуженою партнерською екосистемою прискорюють технологічні інновації за допомогою машинного навчання та автоматизації для підтримки понад 40.000 XNUMX бізнес- та державних клієнтів.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі