Trojan Emotet har multiplisert spam-aktiviteten sin og begynt å angripe 64-bits systemer

Emotet-bot-dyrkere fortsetter å øke kamppotensialet sitt gjennom ondsinnede utsendelser. I februar, Kaspersky Labs sikkerhetsløsninger ble blokkert 3,000 spam-e-poster generert av trojaneren; i mars, antall slike meldinger økte til 30,000. For å øke prosentandelen av infeksjoner, skadevaren ble gitt 64-bits moduler (tidligere angrep den bare 32-bits systemer).

Botnet Emotet, beseiret av felles innsats fra åtte land, begynte å gjenopplives på slutten av fjoråret. Innen fire måneder, den underliggende trojaneren klarte å infiltrere 130,000 datamaskiner og fortsetter å aktivt spamme seg selv frem til i dag.

I følge Kasperskys observasjoner, antall ondsinnede e-poster som stammer fra dette botnettet tidoblet seg på en måned. Falske meldinger, som en regel, tok form av et svar på en e-post sendt av offeret og ble utstyrt med et vedlegg eller en lenke til en legitim netttjeneste. Utsendelsene ble gjort i 10 språk, inkludert russisk; deres mål var å seede Emotet eller Qbot.

Check Point merket også en kraftig økning i Emotet-aktiviteten. Kompilerer rangeringen av skadelig programvare for mars for denne indikatoren, ekspertene satte trojaneren på det øverste trinnet på pallen.

Og Cryptolaemus cybersikkerhetsteam, som overvåker hendelsesforløpet på botnettet, har registrert utseendet til ny, 64-bit Emotet-moduler – for nedlasting av tilleggsfiler og for å stjele data.

Det er verdt å nevne at disse forskerne skiller mellom flere botnett basert på denne skadelige programvaren – de kalles Epoke, legge til et serienummer. Så, Epoke 4, hvor 64-biters versjoner av Emotet bootloader og infostealer ble oppdaget i april 19, brukes vanligvis til å teste innovasjoner. En dag senere, en ny bootloader dukket opp i epoken 5 infrastruktur (via en oppdatering).

Det er bemerkelsesverdig at etter Emotet-oppdateringen, nivået på dets deteksjon falt med 60%, og begynte så å stige. Pr 11 er i april 20, resultatene på VirusTotal for Epoch 4 og 5 er omtrent det samme – 18 ut av 68 i det første tilfellet, 18 ut av 61 i den andre.

Du må prøve en god løsning som oppdager uønskede elementer på datamaskinen din på tre forskjellige måter – Loaris Trojan Remover. Takket være dette, ingen ondsinnede angrep vil være skummelt.

Legg igjen en kommentar