Ботнет Emotet научился похищать вложения из писем

Логотип компании
Ботнет Emotet научился похищать вложения из писем
Emotet вернулся после полугодовой спячки и «радует» жертв новым функционалом: ворует контакты адресных книг, содержимое и вложения писем.

Emotet вернулся после полугодовой спячки и «радует» жертв новым функционалом: ворует контакты адресных книг, содержимое и вложения писем.

Ботнет развернул полноценную спам-атаку после полугода тишины. Шесть месяцев назад он работал с TrickBot, который, заразив систему, терпеливо ждал пока пользователь ПК зайдёт на сайт банка, быстро и незаметно перенаправлял на дубль оригинала, и сохранял все введённые данные к себе в архив. Обновлённый Emotet «награждает» атакуемого QakBot (QBot), разновидностью банковского трояна.

Emotet умело маскирует рассылаемый спам под отчёты о платежах, счета-фактуры, информацию о доставке. Но главным отличием новой версии специалисты по ИБ считают возможность ботнета «вклиниваться» в переписку пользователей — вложение или вредоносная ссылка отображается как продолжение разговора, как ответ на предыдущее письмо.

Смотреть все статьи по теме "Информационная безопасность"

Читайте также
Очередные умные часы? Как бы не так! Эта новинка способна анализировать здоровье с медицинской точностью, и это первая модель такого рода, представленная на рынке. IT-World одним из первых получил тестовый экземпляр и готов поделиться с вами особенностями HUAWEI WATCH D 2.

Похожие статьи