Το κακόβουλο λογισμικό botnet Emotet «ξαναχτυπά»: Πώς κλέβουν προσωπικά δεδομένα μέσω email
Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet, η οποία πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, βρίσκεται και πάλι σε εξέλιξη.
Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία
Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Μάλιστα, με ένα ολοένα αυξανόμενο εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, συνήθως από το σπίτι του, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet εξελίσσονται σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware (ζητάει «λύτρα» για να ξεκλειδώσει τον υπολογιστή).
Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κάποια κλεμμένη νόμιμη επικοινωνία και ένα γενικό σύντομο δέλεαρ του τύπου «Παρακαλούμε δείτε το συνημμένο».
Το επισυναπτόμενο αρχείο είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.
Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος και άλλα κακόβουλα προγράμματα, όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δική τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.
Πάντως παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot -το οποίο από το 2016 έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.
Το Trickbot κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.
Η ESET τονίζει ότι οι επιχειρήσεις πρέπει να διασφαλίσουν πως τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες «θύρες» μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Τραγωδία στο Λουτράκι: Αυτοκτόνησε γνωστός επιχειρηματίας
- Οι περιοχές που κατανέμονται τα 715 νέα κρούσματα. 260 στην Αττικη και 84 στην Θεσσαλονίκη
- Τέλος η Λυμπεράκη απο το Open. Ψάχνουν για νέο παρουσιαστή ειδήσεων
- Η εξαιρετική κίνηση του Νίκου Δένδια στην συνάντηση με τον Λαβρόφ. Αυτό θα πει εξωτερική πολιτική!
- Καιρός: Σφυροκόπημα σε Ζάκυνθο, Κεφαλονιά, Εύβοια, Κρήτη και Αττική
- Φρίκη στα Χανιά: Ηλικιωμένος βρέθηκε τεμαχισμένος σε βαλίτσα
- Ο απροσδόκητος παράγοντας που κάνει τους άνδρες να φαίνονται πιο αρρενωποί
- Ελληνική εφημερίδα μιλά για «τουρκολιβυκή ΑΟΖ»!
- Αποκλειστικό MEGA: Σε 15 ημέρες αποφασίζει η κυβέρνηση για το καθολικό lockdown
- Καλό μεσημεράκι: Σίφουνας η Ευρυδίκη Παπαδοπούλου – «Το Bachelor είναι αηδία, εμετός»
- Δημοφιλέστερες Ειδήσεις Dikaiologitika
- Με email ή sms η ανανέωση και εκτέλεση των μηνιαίων και επαναλαμβανόμενων συνταγών φαρμάκων
- Κορονοϊός: Πιθανά νέα έκτακτα μέτρα την Παρασκευή, σε οριακό σημείο η χώρα
- Ηλιόπουλος: Η ΝΔ η μόνη που στηρίζει το νομοσχέδιο διάλυσης της προστασίας πρώτης κατοικίας
- Οικογενειακή τραγωδία στο Ηράκλειο: Εσφαξε τη μητέρα του και τραυμάτισε την αδερφή του, στη ΜΕΘ ο δράστης
- H παρουσιάστρια της Αθλητικής Κυριακής, Έλενα Μπουζαλά, έδωσε μάχη με τον καρκίνο του μαστού και δίνει το δικό της μήνυμα
- Το κακόβουλο λογισμικό botnet Emotet «ξαναχτυπά»: Πώς κλέβουν προσωπικά δεδομένα μέσω email
- Ασθενοφόρο στον Άγιο Ευστράτιο, μετά από παρέμβαση Μαξίμου
- Τραγωδία στο Λουτράκι, αυτοκτόνησε γνωστός επιχειρηματίας
- ΑΑΔΕ: Νέα παράταση για την απόσυρση των ταμειακών μηχανών που δεν συνδέονται με το TAXISnet
- Πέτσας: Νέα πολιτική αθλιότητα το σποτ του ΣΥΡΙΖΑ, έχουν το θράσος να ζητάνε και τα ρέστα

- Τελευταία Νέα Dikaiologitika
- Το κακόβουλο λογισμικό botnet Emotet «ξαναχτυπά»: Πώς κλέβουν προσωπικά δεδομένα μέσω email
- Ηλιόπουλος: Η ΝΔ η μόνη που στηρίζει το νομοσχέδιο διάλυσης της προστασίας πρώτης κατοικίας
- Τραγωδία στο Λουτράκι, αυτοκτόνησε γνωστός επιχειρηματίας
- Ντελίριο: Το σύμπτωμα του κορονοϊού που κάνεις δεν ήξερε μέχρι σήμερα
- Μείωση ενοικίου: Ξεκίνησαν οι ειδοποιήσεις της ΑΑΔΕ για διορθώσεις στις δηλώσεις Covid
- Κορονοϊός Ελλάδα: Αυξάνονται οι περιοχές με πολλά κρούσματα, ο «χάρτης» του κορονοϊού τη Δευτέρα 26/10
- Οικογενειακή τραγωδία στο Ηράκλειο: Εσφαξε τη μητέρα του και τραυμάτισε την αδερφή του, στη ΜΕΘ ο δράστης
- Πέτσας: Νέα πολιτική αθλιότητα το σποτ του ΣΥΡΙΖΑ, έχουν το θράσος να ζητάνε και τα ρέστα
- H παρουσιάστρια της Αθλητικής Κυριακής, Έλενα Μπουζαλά, έδωσε μάχη με τον καρκίνο του μαστού και δίνει το δικό της μήνυμα
- Μητσοτάκης: Ταραξίας η Τουρκία, με θρησκευτικό μανδύα - Λαβρόφ: Η Μόσχα έτοιμη να συμβάλει στην αποκλιμάκωση
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Εξαφάνιση 34χρονου Εξάρχεια: Αίσιο τέλος – Βρέθηκε από αστυνομικούς
- Λουτράκι: Αυτοκτόνησε γνωστός επιχειρηματίας
- Φωτιά τώρα σε εστιατόριο στη λεωφόρο Αμφιθέας
- Ιταλία : Πάνω από 17.000 κρούσματα κορωνοϊού και 141 θάνατοι
- Εντυπωσιακά ευρήματα έφερε στο φως η αρχαιολογική έρευνα «Αρχαίας Τενέας» στο Χιλιομόδι Κορινθίας
- Φωτιά τώρα σε εστιατόριο στο Παλαιό Φάληρο
- Σταϊκούρας: Προσδοκούμε ότι μέχρι το τέλος του έτους θα έχουν δοθεί 11 δισ. ευρώ στην πραγματική οικονομία
- Μάσκα που εξοντώνει τον κορωνοϊο κατασκεύασε το ΜΙΤ (Photo)
- Κορωνοϊός: Πάνω από 20.000 νέα κρούσματα στη Βρετανία
- Ιρανός ΥΠΕΞ: Ο Μακρόν τροφοδοτεί τον εξτρεμισμό