В байнете — вторая волна трояна Emotet. Как не «заразиться» им через письмо

by

В байнете выявлена вторая волна активности заражения трояном Emotet. Об этом сообщает национальный центр реагирования на компьютерные инциденты (CERT.BY).

https://tutby.gcdn.co/720x720s/n/it/01/3/khaker_fishing_kiberprestupnik.jpg
Снимок носит иллюстративный характер. Фото: Clint Patterson / Unsplash

Троян Emotet, предлагающий услугу транспортировки, в том числе и другим семействам вредоносного программного обеспечения, известен не первый год. В июле 2020 года была вновь отмечена активность вируса, которая больше направлена на перенос вредоносного программного обеспечения, чем в виде банковского трояна.

ВПО Emotet, как правило, распространяется через документы, вложенные в электронные письма, и использует переписку, обнаруженную на уже скомпрометированных учетных записях. Электронные письма могут быть присланы:

В этой ситуации сотрудники, как правило, являются самым слабым звеном в цепочке информационной безопасности. Поэтому важно, чтобы они умели распознавать фишинговые письма, которые могут содержать различные вредоносные программы, и не открывали полученные вложения — иначе это может привести к реализации различных видов кибер-мошенничества, включая заражение сети всей организации.

Троян чаще всего прикрепляется в виде документов Office, конфигурации которых содержат инструменты для выполнения различных функций. Некоторые узкоспециализированные модули предназначены для компрометации электронной почты, в то время как другие сосредоточены на краже аутентификационных данных, хранящихся в браузере, одни позволяют осуществлять DDoS, а другие могут распространять вирусы-вымогатели.

Здесь перечислены выявленные CERT.BY признаки распространения и заражения трояном Emotet. Нажмите, чтобы раскрыть

Адреса-отправители:

Ссылки, содержащиеся в рассылаемых электронных письмах:

Хеш рассылаемых Office-файлов:

Обращение на командные центры:

Дополнительная информация по признакам распространения и заражения доступна по этой ссылке.

Нужно быть очень осторожным при получении письма с вложением даже от знакомого человека. Если есть малейшие сомнения относительно содержания или вложения электронного письма, стоит связаться с отправителем по телефону или по альтернативному каналу и уточнить необходимые детали сообщения, в противном случае необходимо обратиться в службу обеспечения информационной безопасности организации.