Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opisi virusa, 24.12.2020, 10:30 AM

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva.

Emotet se pojavio 2014. godine kao bankarski trojanac i od tad se kontinuirano razvijao u mehanizam za isporuku drugih malvera. Emotet može da instalira niz malvera na računare žrtava, uključujući malvere koji kradu informacije, malvere za prikupljanje e-mailova, mehanizme samopropagacije i ransomware. Poslednji put je viđen u oktobru, a pre toga u julu, nakon petomesečne pauze, kada je isporučivao trojanca Trickbot.

Emotet botnet je jedan od najproduktivnijih pošiljalaca zlonamernih e-mailova kada je aktivan, ali ume da miruje nedeljama ili mesecima. U oktobru je Emotet najčešće isporučivao TrickBot, Qakbot i ZLoader, a sada isporučuje TrickBot.

Malver TrickBot je poznati sofisticirani trojanac koji se prvi put pojavio 2016. godine kao bankarski trojanac, poput Emoteta. On se u međuvremenu transformisao i dobio nove funkcije kako bi se izbeglo otkrivanje i unapredili mehanizmi infekcije. Uređaji zaraženi TrickBotom postaju deo botneta koji napadači koriste za učitavanje malvera druge faze - istraživači su ga nazvali „idealnim dropperom za gotovo bilo koji dodatni malver“.

Tipične posledice infekcija TrickBotom su preuzimanje bankovnih računa i napadi ransomwarea. Najnovija njegova funkcionalnost služi za pregled UEFI/BIOS firmwarea ciljanih sistema. To je ozbiljan preporod nakon oktobarskog uklanjanja infrastrukture malvera za koji su zaslužni Microsoft i njegovi partneri u toj akciji.

Nekoliko zaštitarskih kompanija primetilo je najnoviju kampanju, a Proofpoint je na Twitteru objavio da su primetili više od 100 000 e-mailova na engleskom, nemačkom, španskom, italijanskom i drugim jezicima, a da se kao mamci koriste Word dokumenti u prilogu, lozinkama zaštićeni zip fajlovi i URL-ovi.

Istraživači iz Palo Alto Networks primetili su da se distributeri malvera ubacuju u postojeću e-mail prepisku, odgovarajući na stvaran e-mail koja je poslala žrtva. Primalac nema razloga da misli da e-mail krije nešto loše.

Novi maliciozni dokument koji krije Emotet je primetno različit, jer se verovatno želi da žrtve ne primete da su upravo zaražene. Dokument i dalje sadrži zlonamerni makro kod za instaliranje Emoteta i još uvek se tvrdi da je „zaštićeni“ dokument koji zahteva da korisnici omoguće makro naredbe kako bi se otvorio. Stara verzija neće dati vidljiv odgovor nakon omogućavanja makro naredbi, što žrtvu može učiniti sumnjičavom. Nova verzija kreira dijaloški okvir koji kaže da je „Word naišao na grešku pri pokušaju otvaranja fajla“. "Ovo daje korisniku objašnjenje zašto ne vidi očekivani sadržaj i povećava verovatnoću da će ignorisati ceo incident dok Emotet radi u pozadini", kažu istraživači iz Proofpointa.

Emotet najviše plaši zbog udruživanja sa drugim kriminalcima, posebno onima koji rade sa ransomwareom. Trojac Emotet - TrickBot - Ryuk napravio je haos pred kraj 2018. godine, podsećaju iz Malwarebytesa. Iako neki napadači poštuju praznike, to je takođe sjajna prilika za pokretanje novih napada kada mnoge kompanije imaju ograničeni broj zaposlenih koji rade. Ova godina je još kritičnija zbog pandemije i nedavnog debakla SolarWindsa. Malwarebytes zato poziva organizacije da budu posebno oprezne i nastave da preduzimaju korake da osiguraju svoje mreže, posebno kada je reč o kontroli pristupa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Sezona praznične kupovine uskoro počinje, pa ne bi bilo loše imati na umu novi malver koji krade podatke sa platnih kartica, koristeći steganograf... Dalje

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Istraživači iz firme Morphisec otkrili su novog trojanca u mreži neimenovane visokoškolske ustanove u SAD, za koga kažu da je aktivan od maja ove... Dalje

Lažni rezultat testa na COVID-19 krije novi ransomware

Lažni rezultat testa na COVID-19 krije novi ransomware

Istraživači Cofense Intelligencea upozorili su na novu verziju ransomwarea Hentai OniChan nazvanu „King Engine“ koja se krije u emailovi... Dalje