Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    12.09.2026
    Що таке квішинг? Як захиститися від QR-кодового фішингу
    Що таке квішинг: як працює фішинг через QR-коди і як захиститися
    09.09.2026
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Як виявити та запобігти інфікуванню небезпечним трояном Emotet?
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Як виявити та запобігти інфікуванню небезпечним трояном Emotet?

Як виявити та запобігти інфікуванню небезпечним трояном Emotet?

Семенюк Валентин
31.01.2020
Поширити
4 хв. читання
placeholder

Висока активність трояна Emotet минулого року виражалася у розсиланні шкідливих електронних листи, а також розповсюдженні програм-вимагачів, зокрема Ryuk. В одній з останніх кампаній оператори Emotet створювали фішингові листи з проханням внести свої побажання у меню майбутньої різдвяної вечірки.

В іншій відомій фішинговій кампанії оператори трояна спробували скористатися популярністю Грети Тунберг, людини року 2019 за версією журналу “Time”, закликаючи отримувачів шкідливих листів приєднатися до демонстрації проти бездіяльності щодо змін клімату.

Як зазначають у фахівці компанії з кібербезпеки ESET, їхні технології виявлення блокують троян Emotet та його модифікації. Однак використання методів соціальної інженерії, а також недостатня поінформованість співробітників деяких компаній дозволяє даному трояну непомітно проникати в корпоративні мережі.

cyber strategy

Крім цього, за даними тестувань незалежної лабораторії Virus Bulletin, троян Emotet виявляють не всі рішення для захисту електронної пошти.

“Електронні листи, які містять інфіковані трояном вкладення, заблокувати найскладніше”, — прокоментували спеціалісти лабораторії.

За результатами тестувань VBSpam, рішення для захисту поштових серверів ESET Mail Security для Microsoft Exchange Server має найвищі показники виявлення спаму, фішингу та шкідливого програмного забезпечення, а також найнижчий показник помилкових спрацювань серед конкурентів.

За допомогою аналізу у пісочниці та запиту до репутаційної системи ESET LiveGrid® шкідливе вкладення можна виявити навіть до того, як його відкриють (залежно від рівня заплутування коду). З метою забезпечення захисту користувачів репутаційна система збирає підозрілі зразки, отримані від мільйонів користувачів ESET, для хмарного аналізу за допомогою машинного навчання.

Багаторівневий захист від трояна

Для отримання доступу до пристрою жертви оператори Emotet найчастіше використовують вкладення електронної пошти. За замовчуванням параметр безпеки для відкриття вкладень передбачає використання “Захищеного перегляду” з вимкненими макросами. Це налаштування дозволяє знизити ризик інфікування.

У випадку з трояном Emotet, якщо користувач відкриє шкідливий додаток і помилково увімкне макроси, набір команд PowerShell запустить спробу зв’язатися з інфікованими доменами, щоб завантажити інший шкідливий файл. Небезпечну поведінку такого макрокоду можна виявити та відслідковувати завдяки наявності декількох рівнів безпеки у рішеннях ESET, зокрема системи запобігання вторгненням (HIPS) та родових виявлень.

malware detected

Технологія HIPS — це система поведінкового виявлення, яка вбудована у більшість продуктів ESET. Вона відстежує діяльність системи та використовує заздалегідь визначений набір правил для розпізнавання дій підозрілих об’єктів. У поєднанні з родовим виявленням, яке знаходить ознаки, характерні для шкідливої поведінки, технологія HIPS ефективно блокує троян Emotet.

Крім цього, уникнути інфікування трояном Emotet можна за допомогою рішення для аналізу хмарній пісочниці ESET Dynamic Threat Defense, яке дозволяє перевірити наявність шкідливих файлів у вкладеннях лише за декілька хвилин та запобігти потраплянню загрози в корпоративну мережу. Отримати найактуальніші ідентифікатори інфікування, зокрема інфіковані домени та адреси командних серверів (C&C), можна за допомогою рішення ESET Threat Intelligence.

До речі, шкідник-вимагач FTCODE знову проявив активність, але тепер він ще й має нові можливості крадіжки інформації, орієнтовані на браузери та сервіси електронної пошти.

Зверніть увагу, дослідники Google виявили у браузері Apple Safari численні уразливості, що дозволяли стежити за активністю користувачів в Інтернеті.

Цікаво, що поки не вийшло офіційне виправлення від Microsoft, на платформі 0patch став доступний тимчасовий мікропатч для уразливості, яку активно зараз експлуатують, – CVE-2020-0674 з віддаленого виконання коду в браузері Internet Explorer 11.

Також Apple передумала давати користувачам iPhone можливість шифрувати дані, які зберігаються в iCloud.

Окрім цього, фахівці представили зразок здирницького програмного забезпечення, яке шифрує файли за допомогою компонента Windows.

Мобільний телефон генерального директора Amazon Джеффа Безоса зламали за допомогою шкідливого відео, відправленого через повідомлення в месенджері WhatsApp.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:ESETбезпека комп'ютеравірусиКомп'ютеритрояншкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Нові функції безпеки та конфіденційності в iOS 13: поради з налаштування
Наступна стаття placeholder Google Photo помилково надавав користувачам доступ до чужих фото та відео

В тренді

Як отримати доступ до .onion сайтів (також відомих як приховані сервіси Tor)
Як отримати доступ до .onion-сайтів і не натрапити на фішинговий клон
11.09.2026
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
07.09.2026
Смартфон на столі з підключеною через OTG-перехідник USB-флешкою
Як підключити флешку до телефона на Android і що робити, якщо вона не працює
07.09.2026
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
10.09.2026
Статична чи динамічна IP-адреса: у чому різниця, як дізнатися свою і що вибрати
Статична чи динамічна IP-адреса: у чому різниця, як дізнатися свою і що вибрати
11.09.2026

Рекомендуємо

Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
Кібербезпека

Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено

12.09.2026
Що таке квішинг? Як захиститися від QR-кодового фішингу
Кібербезпека

Що таке квішинг: як працює фішинг через QR-коди і як захиститися

09.09.2026
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
Кібербезпека

Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз

02.09.2026
Не працює клавіатура або окремі клавіші: як полагодити на ПК і ноутбуці
Комп'ютер

Не працює клавіатура або окремі клавіші: як полагодити на ПК і ноутбуці

26.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?