8 марта 2023
Роман Литвинов
293

Вредонос Emotet снова в деле

Трёхмесячное затишье завершилось — ИБ-специалисты зафиксировали старт новой мошеннической кампании с использованием вредоносного ПО Emotet.

Известно, что Emotet относится к числу наиболее востребованных в хакерской среде инструментов и распроняется посредством фишинговых электронных писем. Программа содержит документы Word и Excel, запуск которых инициирует скачивание Emotet DLL, вируса, управляемого с удалённого сервера.

Известно, что вирус нацелен на кражу писем и контактных данных. Также ПО способно загружать на поражённые устройства другие вредоносы.

О возрождении Emotet после трёхмесячного перерыва сообщили исследователи из группы Cryptolaemus и эксперты ИБ-компании Cofense. На этот раз мошенники маскируют вирус под письма от налоговых органов. Под видом учётных документов к сообщениям прикрепляются архивы, превышающие 500 мегабайт. Специалисты считают, что хакеры намеренно увеличили вес документов, чтобы затруднить использование антивирусных программ.

Жертва, открывшая документ, получает предложение активировать содержимое файла якобы для его корректного отображения. На самом деле пользователь собственными руками запускает макросы, загружающие Emotet с мошеннических ресурсов, преимущественно, со взломанных блогов WordPress. После вредонос приступает к хищению информации и загрузке программ-вымогателей.

По словам экспертов, основная задача Emotet — собирать данные для новых преступных кампаний, связанных с вымогательством средств. Специалисты советуют пользователем не запускать сомнительные документы и внимательно читать письма, поступившие от незнакомцев или якобы от государственных структур.

Читайте также
Мошенники распространяют вредоносы в аэропортах
28 марта 2024
Обнаружено новое шпионское ПО для Android
вчера
Вымогатели LockBit создают видимость нормальной работы после недавнего поражения в противостоянии с правоохранителями
5 апреля 2024