Ботнет Emotet відновив активність

2 хв. читання

Оператори ботнету протягом дня відправили близько 250 тис. повідомлень користувачам у всьому світі.

Один з найбільших і найбільш небезпечних шкідливих ботнетів Emotet повернувся після п’ятимісячної перерви з масштабною кампанією з розсилки шкідливого спаму з метою встановлення здирницького ПЗ, банківських троянів і інших шкідників, пише Malwarebytes.

Оператори ботнету відправили 250 тис. повідомлень протягом дня, в основному користувачам у США, Великобританії, на Близькому Сході, в Південній Америці та Африці.

Emotet 1

Як і в попередніх шкідливих кампаніях, електронні листи містили шкідливий документ Microsoft Word, файли PDF або URL-адреси. Шкідливі вкладення містять макроси, які під час активації встановлюють бекдор. Оператори шкідливого ПЗ зазвичай чекають кілька днів, перш ніж встановлювати наступне шкідливе ПЗ, таке як банківський троян TrickBot або вимагач Ryuk.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

ЯК ДІЯТИ ВІЙСЬКОВОСЛУЖБОВЦЯМ У СОЦМЕРЕЖАХ? ПОРАДИ

ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ

ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ

НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО ОБРАТИ?

ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ

Нагадаємо, Apple оголосила на WWDC, що вироблятиме комп’ютери на власних чипах, відмовившись від процесорів Intel, якими компанія користується у своїх ноутбуках та настільних комп’ютерах з 2005 року.

Також Twitter із міркувань безпеки заблокувала всі облікові записи, власники яких намагалися змінити пароль в останні 30 днів. Таким чином соціальна мережа відреагувала на злам сторінок користувачів.

Окрім цього, фахівці з компанії CheckPoint повідомили про виявлені уразливості в Zoom. Уразливість дозволяє зловмисникам видавати себе за легітимні організації, обманюючи їх співробітників або ділових партнерів з метою розкрадання персональної або іншої конфіденційної інформації шляхом соціальної інженерії.

Зверніть увагу, експерти виявили нову шкідливу кампанію з використанням шпигунського програмного забезпечення на Близькому Сході. Інструмент зловмисників — додаток Welcome Chat для Android, який є шпигунським програмним забезпеченням та має функціонал чату.

До речі, у Firefox для Android виявлена ​​проблема, через яку камера смартфона продовжує працювати навіть після того, як користувач перемикає браузер у фоновий режим або блокує екран телефону.

Поділитися
Exit mobile version