Zloglasni malver Emotet uklonjen sa svih zaraženih računara širom sveta

Vesti, 26.04.2021, 10:00 AM

Zloglasni malver Emotet uklonjen sa svih zaraženih računara širom sveta

Emotet, jedan od najopasnijih malvera u novijoj istoriji, juče je deinstaliran sa svih zaraženih uređaja uz pomoć modula malvera koji je zaraženim uređajima isporučen u januaru ove godine.

Uklanjanje malvera rezultat je međunarodne operacije koja je omogućila preuzimanje kontrole nad serverima Emoteta.

Emotet je koristila grupa TA542 (poznata i kao Mummy Spider) da bi kompromitovane uređaje u drugoj fazi zarazila drugim malverima, kao što su Qbot i Trickbot.

Napadi TA542 obično su dovodili do potpunog kompromitovanja mreže i infekcije svih zaraženih sistema ransomwareom. Qbot ih je inficirao ransomwareom ProLock ili Egregor a TrickBot ransomwareima Ryuk i Conti.

Tim koji je zaslužan za prekid rada Emoteta, isporučio je zaraženim uređajima novu konfiguraciju kako bi malver počeo da koristi servere za upravljanje i kontrolu koji su pod kontrolom Bundeskriminalamta (BKA), nemačke savezne policijske agencije. Zatim je distribuiran novi modul Emoteta (EmotetLoader.dll) svim zaraženim sistemima koji su automatski deinstalirali malver 25. aprila.

U saopštenju za medije od 28. januara, američko Ministarstvo pravde je potvrdilo da je BKA, u saradnji sa FBI, isporučila modul za deinstalaciju na računare zaražene Emotetom. Taj modul ne uklanja drugi malver koji je instaliran na zaraženom računaru zahvaljujući Emotetu. “Umesto toga, dizajniran je da spreči instaliranje dodatnog malvera na zaraženi računar otkačinjanjem računara žrtve sa bot mreže.“


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne vakcine, testovi i potvrde o vakcinaciji preplavili sajtove mračnog veba

Lažne vakcine, testovi i potvrde o vakcinaciji preplavili sajtove mračnog veba

Lažni rezultati testova na COVID-19, lažne potvrde o vakcinaciji i sumnjive vakcine trenutno su najatraktivnija roba u ponudi sajtova mračnog veba.... Dalje

Iako su tvrdili suprotno, najveći američki naftovod ipak isplatio hakerima 5 miliona dolara

Iako su tvrdili suprotno, najveći američki naftovod ipak isplatio hakerima 5 miliona dolara

Nakon razornog sajber napada na jedan od najvećih naftovoda u Sjedinjenim Državama, koji je privremeno zatvorio mnoge benzinske pumpe i prouzrokova... Dalje

Skoro svi WiFi uređaji podložni su ''Frag'' napadima

Skoro svi WiFi uređaji podložni su ''Frag'' napadima

Istraživač Meti Venhof koji je 2017. godine otkrio “KRACK” bag u WPA2 Wi-Fi protokolu, sada je obelodanio i mnoštvo drugih nedostataka ... Dalje

Nemački poverenik za zaštitu podataka zabranio Facebooku da koristi podatke korisnika WhatsAppa

Nemački poverenik za zaštitu podataka zabranio Facebooku da koristi podatke korisnika WhatsAppa

Nemački poverenik za zaštitu podataka i slobodu informacija u Hamburgu (HmbBfDI) zabranio je juče Facebooku obradu podataka korisnika WhatsAppa u n... Dalje

Hakeri koji su napali najveći američki naftovod se izvinili, obećavaju da će ubuduće pažljivije birati ciljeve

Hakeri koji su napali najveći američki naftovod se izvinili, obećavaju da će ubuduće pažljivije birati ciljeve

Grupa koja stoji iza ransomwarea koji je krajem prošle nedelje isključio najveći gasovod u Sjedinjenim Državama “Colonial Pipeline”, i... Dalje