Ботнет Emotet научился похищать вложения из писем

Логотип компании
Ботнет Emotet научился похищать вложения из писем
Emotet вернулся после полугодовой спячки и «радует» жертв новым функционалом: ворует контакты адресных книг, содержимое и вложения писем.

Emotet вернулся после полугодовой спячки и «радует» жертв новым функционалом: ворует контакты адресных книг, содержимое и вложения писем.

Ботнет развернул полноценную спам-атаку после полугода тишины. Шесть месяцев назад он работал с TrickBot, который, заразив систему, терпеливо ждал пока пользователь ПК зайдёт на сайт банка, быстро и незаметно перенаправлял на дубль оригинала, и сохранял все введённые данные к себе в архив. Обновлённый Emotet «награждает» атакуемого QakBot (QBot), разновидностью банковского трояна.

Emotet умело маскирует рассылаемый спам под отчёты о платежах, счета-фактуры, информацию о доставке. Но главным отличием новой версии специалисты по ИБ считают возможность ботнета «вклиниваться» в переписку пользователей — вложение или вредоносная ссылка отображается как продолжение разговора, как ответ на предыдущее письмо.

Смотреть все статьи по теме "Информационная безопасность"

Читайте также
Вне всяких сомнений, 2022 год изменил мир. Но тогда уместен вопрос: как он повлиял на приоритеты кибербезопасности? Этот вопрос я не перестаю задавать собеседникам и крайне редко получаю убедительные, содержательные ответы. Как правило, это ответ из популярного словаря полумаркетолога, а они так же скучны, как вода в канализации: «Мы будем повышать качество наших продуктов и услуг». Гм... а до этого вы их понижали?
Для того чтобы понять о каких переменах идет речь, попробуем сфокусироваться на событиях после 2022 года и их масштабах с точки зрения кибербезопасности.

Похожие статьи