Trojan Emotet har mangedoblet sin spamaktivitet og er begyndt at angribe 64-bit systemer

Emotet bot-avlere fortsætter med at øge deres kamppotentiale gennem ondsindede forsendelser. I februar, Kaspersky Labs sikkerhedsløsninger blokerede ca 3,000 spam-e-mails genereret af trojaneren; i marts, antallet af sådanne meddelelser steg til 30,000. For at øge procentdelen af ​​infektioner, malwaren fik 64-bit moduler (tidligere angreb den kun 32-bit systemer).

Botnet Emotet, besejret af otte landes fælles indsats, begyndte at genoplive i slutningen af ​​sidste år. Inden for fire måneder, det lykkedes den underliggende trojaner at infiltrere 130,000 computere og fortsætter aktivt med at spamme sig selv den dag i dag.

Ifølge Kasperskys observationer, antallet af ondsindede e-mails, der stammer fra dette botnet, er tidoblet på en måned. Falske beskeder, som regel, tog form af et svar på en e-mail sendt af offeret og blev forsynet med en vedhæftet fil eller et link til en lovlig webtjeneste. Forsendelserne blev foretaget i 10 sprog, herunder russisk; deres mål var at seede Emotet eller Qbot.

Check Point bemærkede også en kraftig stigning i Emotet-aktiviteten. Kompilering af malware-vurderingen for marts for denne indikator, eksperterne satte trojaneren på det øverste trin på podiet.

Og Cryptolaemus cybersikkerhedsteam, som overvåger hændelsesforløbet på botnettet, har registreret udseendet af ny, 64-bit Emotet-moduler – til at downloade yderligere filer og til at stjæle data.

Det er værd at nævne, at disse forskere skelner mellem flere botnets baseret på denne malware – de kaldes Epoke, tilføjelse af et serienummer. Så, Epoke 4, hvor 64-bit versioner af Emotet bootloader og infostealer blev opdaget i april 19, bruges normalt til at teste innovationer. En dag senere, en ny bootloader dukkede op i epoken 5 infrastruktur (via en opdatering).

Det er bemærkelsesværdigt, at efter Emotet-opdateringen, niveauet for dets detektion faldt med 60%, og begyndte så at stige. Pr 11 er i april 20, resultaterne på VirusTotal for Epoch 4 og 5 er omtrent det samme – 18 ud af 68 i det første tilfælde, 18 ud af 61 i den anden.

Du skal prøve en god løsning, der registrerer uønskede elementer på din computer på tre forskellige måder – Loaris Trojan Remover. Takket være dette, ingen ondsindede angreb vil være skræmmende.

Efterlad en kommentar