Már a rettegett trójai is a OneNote-ra pályázik

​A hírhedt Emotet trójai ismét csavart egyet a terjedési mechanizmusán, és a kevésbé védett OneNote felé fordult.
 

Az Emotet trójai sokáig az egyik legfertőzőbb kártékony programnak számított. Világszerte vett részt adatlopásokban és vírusterjesztésekben. Gyakorta zsarolóvírusok szaporításából is kivette a részét. Tavaly év végén aztán megtört a lendülete, és háttérbe szorult, azonban sajnálatos módon március elején ismét a tettek mezejére lépett.
 
Az idén felfedezett első variánsa olyan e-mailekben terjedt, amelyek kártékony Word dokumentumokat tartalmaztak. Vagyis - némileg meglepő módon - egy "régimódi" megközelítést alkalmazott. Amikor a felhasználó megnyitott egy ilyen dokumentumot, akkor a makrók engedélyezését követően felkerültek a számítógépre az Emotet működéséhez szükséges fájlok, és kezdetét vette a fertőzés. Ugyanakkor borítékolható volt, hogy az Emotet nem fog sokáig ennél a technikánál leragadni, mivel az manapság már nem elég hatékony a vírusterjesztők szempontjából. Ennek pedig az az oka, hogy a Microsoft tavaly a makrók kapcsán további biztonsági korlátozásokat vezetett be, így manapság már nem olyan egyszerű csak egy-egy védtelen, óvatlan kattintással engedélyezni az ártalmas kódok futtatását felhasználói oldalon.
 
Nem is kellett sok idő ahhoz, hogy az Emotet trójai készítői lépjenek. Megjelent ugyanis az a variánsa, amely felhagyott a Word ostromlásával, és helyette a OneNote felé fordult. Abban a tekintetben nem változott, hogy továbbra is kártékony e-mail csatolmányokat terjeszt, azonban ezekben egy OneNote segítségével megnyitható állomány szerepel. Továbbra is jellemzőjük ezen leveleknek, hogy mondvacsinált számlákkal, állásajánlatokkal, megszemélyesített, adathalász tartalmakkal tűzdeltek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Biztonsági frissítést kapott a Synology BeeDrive for Desktop.

  2. 3

    Az IBM Informixhez számos biztonsági frissítés vált elérhetővé.

  3. 3

    Az SQLite egy közepes veszélyességű hibát tartalmaz.

  4. 4

    A Microsoft újabb két biztonsági rést foltozott be az Edge webböngészőn.

  5. 4

    A Dahua két biztonsági hibáról számolt be.

  6. 4

    16 biztonsági javítás érkezett a Red Hat OpenShift Container Platformhoz.

  7. 4

    Hat biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  8. 3

    Az Apache HTTP Server egy biztonsági hiba miatt kapott frissítést.

  9. 4

    A SonicWall SMA100 SSL-VPN kapcsán négy biztonsági hibára derült fény.

  10. 4

    Jelentős biztonsági frissítés érkezett a Firefoxhoz.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség