Ismét egyre zűrösebb az Emotet trójai

​Miközben a vírusok világát újra felforgatta az Emotet trójai, aközben a háború is megváltoztatott néhány vírusterjesztési trendet.
 

Az Emotet trójai - amely elsősorban kéretlen e-maileken keresztül terjed - egy tavalyi, összehangolt hatósági fellépést követően jelentősen visszaszorult. Sajnos azonban mindez csak átmenetinek bizonyult: az ESET az év első harmadában újra egyre jelentősebb számban kezdte detektálni a károkozót. 2022 márciusában és áprilisában az Emotet üzemeltetői egészen magas fokozatba kapcsoltak, és tömeges spamkampányokat indítottak Microsoft Word dokumentumok felhasználásával. Ennek következtében az Emotet észlelések száma 113-szorosára emelkedett 2022 első harmadában.
 
A biztonsági kutatók megjegyezték, hogy ennek a hagyományos, „wordös” vírusterjesztési módszernek leáldozóban van, mivel a Microsoft nemrégiben úgy döntött, hogy az Office programok esetében további szigorításokat vezet be a makrók kapcsán. Azért mindez nem igazán szegte kedvét az Emotet terjesztőinek, akik az elmúlt hetekben már új típusú vírusterjesztési módszerekre kezdtek áttérni.
 
Háborús helyzet
 
Röviddel az orosz invázió előtt az ESET telemetriai adatai a távoli asztali kapcsolatokban rejlő lehetőségeket kihasználó (RDP-alapú) támadások jelentős, 43 százalékos csökkenését mutatták. A támadások számának visszaesése kétévnyi folyamatos növekedés után következett be, ami a biztonsági kutatók szerint összefüggésbe hozható a háborúval, amelynek kirobbanása előtt az ilyen típusú támadások 60 százalékát Oroszországból indították.
 
A háború másik mellékhatása, hogy míg korábban a zsarolóvírusokra épülő fenyegetések sok esetben elkerülték Oroszországot, a háború kitörése óta Oroszország a kibertámadások legkedveltebb célpontja lett. Egyértelműen megnőtt az amatőr zsaroló- és adattörlő programok száma. Ezek készítői gyakran a harcoló felek egyike mellett foglalnak állást, és a támadásokat személyes bosszúként állítják be.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség