Правораздавателни организации и силови структури са успели да нанесат решаващ удар върху командната структура на ботнета Emotet. Това стана ясно от специални бюлетини, разпространени от Европол и техните партньори в една от най-големите подобни операции от години.
Появил се преди седем години, Emotet се превръща бързо в предпочитана зловредна програма за много киберпрестъпници. Emotet притежава модулна архитектура, която позволява на използващите го да добавят или премахват функционалности от него. Кодовата му база се отличава с високи степени на защита срещу анализ и засичане, а създателите му го обновяват често, което прави борбата с Emotet особено трудна. Освен основните му функционалности по прихващане и кражба на данни от системата на жертвата, Emotet притежава способност да обединява заразените компютри в армия от зомби машини – споменатият ботнет – които на свой ред разпространяват зловредната програма и друг зловреден софтуер. Това, което правеше до този момент особено трудна борбата на специалистите с него е неговата командна инфраструктура, отличаваща се с особена сложност. Освен това, Emotet често е проводник за допълнително зловреден код, като контролиращите го отдават вече пленените машини и мрежи за ползване от други криминални групи, като тези разпространяващи рансъмуер (най-често Ryuk) и банковия троянец Dridex. Основните механизми по разпространение на Emotet се осъществява чрез спам кампании и включени зловредни документи, като приложени файлове в електронни писма. През 2018 US-CERT назовава Emotet, като заплахата, която нанася най-големи щети, като средно атаката с троянската програма се изчислява на един милион долара.
В настоящата операция по сваляне на командната структура на ботнета участват представители на Европол и Евроджъст, Федералното управление за разследвания на САЩ, френската Полис насионал, националната полиция на Украйна, Националната криминална агенция на Великобритания, полицейските служби на Нидерландия, Литва, Германия и Канада.
„Инфраструктурата, използвана от Emotet е включвала стотици сървъри, разположени навсякъде по света, всички те имащи различни функции с цел управлението на заразените жертви, да разпространяват зловредни програми към други компютри, да обслужват други криминални групи и да правят мрежата по-устойчива на опити за сваляне“, пишат от Европол в специалния си бюлетин. От полицейската организация обясняват, че те и техните колеги са предприели нестандартна стратегия по деактивирането на инфраструктурата на Emotet отвътре. Вече инфектираните машини са били пренасочени към специално изградена за целта инфраструктура, изградена от авторите на операцията. „Това е уникален и нов подход за ефективното осуетяване на действията на организаторите на киберпрестъпления“, обобщават Европол.
Европол и техните партньори са създали и специален сайт, на който може да проверите дали имейл адреса ви е бил засегнат от операциите на Emotet.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















