Vigyázat! Feltámadt az Emotet trójai

​Minden jel arra utal, hogy a hírhedt Emotet trójai, valamint a mögötte lévő botnet feléledt, és néhány hónapos szünet után ismét szórja a veszélyes kéretlen leveleket.
 

A Emotet trójai az elmúlt években már bebizonyította, hogy mire képes, amikor spamelésről vagy éppen vírusterjesztésről van szó. A kártékony program viszonylag hosszú ideig volt jelen a legfertőzőbb vírusok toplistájának élmezőnyében, és nagyon intenzív spamelési tevékenységet folytatott. A fertőzött számítógépeken hátsó kaput nyitott, hozzájárult adatlopásokhoz, valamint zsarolóvírusokkal elkövetett támadásokhoz.
 
Az Emotet tavaly novemberben háttérbe szorult, és azóta nem is igazán hallatott magáról. Mostanra azonban bebizonyosodott, hogy a mögötte álló kiberbanda nem hagyott fel a tevékenységével, sőt azon munkálkodott, hogy az Emotet botnetet újra szervezze, és ismét belevágjon a szélesebb körű károkozásokba.
 
Az elmúlt hetekben egyre több olyan hír látott napvilágot, hogy az Emotet ismét spamel, és olyan e-maileket terjeszt, amelyek kártékony csatolmányokat tartalmaznak. Ezeket a csalók gyakorta számláknak álcázzák. Amikor a felhasználó megnyit egy ilyen, tömörített (ZIP-formátumú) mellékletet, akkor abban egy Word dokumentum válik láthatóvá. Amint ezt kíváncsiságtól vezérelve kicsomagolja, akkor egy 500 MB méretű fájl kerül a számítógépre. Ez egy olyan Word-állomány, amely tele van kitöltő karakterekkel. Ezzel jól tömöríthető, de a kibontását követően a víruskeresők a nagyobb fájlméret miatt már nehezebben birkóznak meg az abban lévő nemkívánatos tartalmak detektálásával.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Cisco egy biztonsági hibajavítást adott ki.

  2. 3

    A Django egy újabb biztonsági javítást kapott.

  3. 4

    A Red Hat OpenShift Container Platformhoz négy biztonsági javítás érkezett.

  4. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  5. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  6. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  7. 4

    A Commvault egy biztonsági frissítést adott ki.

  8. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  9. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  10. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség