Ботнет Emotet научился похищать вложения из писем
Emotet вернулся после полугодовой спячки и «радует» жертв новым функционалом: ворует контакты адресных книг, содержимое и вложения писем.
Ботнет развернул полноценную спам-атаку после полугода тишины. Шесть месяцев назад он работал с TrickBot, который, заразив систему, терпеливо ждал пока пользователь ПК зайдёт на сайт банка, быстро и незаметно перенаправлял на дубль оригинала, и сохранял все введённые данные к себе в архив. Обновлённый Emotet «награждает» атакуемого QakBot (QBot), разновидностью банковского трояна.
Emotet умело маскирует рассылаемый спам под отчёты о платежах, счета-фактуры, информацию о доставке. Но главным отличием новой версии специалисты по ИБ считают возможность ботнета «вклиниваться» в переписку пользователей — вложение или вредоносная ссылка отображается как продолжение разговора, как ответ на предыдущее письмо.
Смотреть все статьи по теме "Информационная безопасность"
Для того чтобы понять о каких переменах идет речь, попробуем сфокусироваться на событиях после 2022 года и их масштабах с точки зрения кибербезопасности.