Ботнет Emotet научился похищать вложения из писем

Ботнет Emotet научился похищать вложения из писем
Emotet вернулся после полугодовой спячки и «радует» жертв новым функционалом: ворует контакты адресных книг, содержимое и вложения писем.

Emotet вернулся после полугодовой спячки и «радует» жертв новым функционалом: ворует контакты адресных книг, содержимое и вложения писем.

Ботнет развернул полноценную спам-атаку после полугода тишины. Шесть месяцев назад он работал с TrickBot, который, заразив систему, терпеливо ждал пока пользователь ПК зайдёт на сайт банка, быстро и незаметно перенаправлял на дубль оригинала, и сохранял все введённые данные к себе в архив. Обновлённый Emotet «награждает» атакуемого QakBot (QBot), разновидностью банковского трояна.

Emotet умело маскирует рассылаемый спам под отчёты о платежах, счета-фактуры, информацию о доставке. Но главным отличием новой версии специалисты по ИБ считают возможность ботнета «вклиниваться» в переписку пользователей — вложение или вредоносная ссылка отображается как продолжение разговора, как ответ на предыдущее письмо.

Смотреть все статьи по теме "Информационная безопасность"

Похожие статьи