Emotet se znovu objevil jako nejrozšířenější malware

17. května 2022 | Blog Emotet se znovu objevil jako nejrozšířenější malware


Znovuzrození Emotetu 2

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Výzkumný tým HP Wolf Security zjistil v prvním čtvrtletí roku 2022 2700% nárůst infekcí virem Emotet , který se znovu objevil koncem roku 2021 poté, co úřady v lednu 2021 vypnuly ​​jeho velitelskou a řídicí síť . Emotet, který Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) kdysi označovala za jeden z nejničivějších a nejnákladnějších typů malwaru k nápravě, se v roce 2022 stal největší hrozbou malwaru (představuje 9 % veškerého zachyceného malwaru).

Jak k útokům dochází?

Soubory Excel s makry odesílané prostřednictvím e-mailových kampaní vedly jen v Japonsku k téměř 1000% nárůstu infekcí. E-mailové kampaně klamně přiměly uživatele k otevření souborů Excel s makry od společnosti Microsoft (název souboru.xlsm) a znovu šířily malware Emotet. 

Mezi další významné útočné kampaně patří:

  • Archivní soubory Javy: Vzhledem k tomu, že Microsoft začíná zakazovat makra ve svém kancelářském balíku, hackeři přecházejí na škodlivé soubory Java Archive (+476 %) a JavaScript (+42 %), proti kterým je obtížnější se bránit, protože míra detekce těchto typů souborů je často nízká, což zvyšuje pravděpodobnost infekce.
  • Útoky pašování HTML: Medián velikosti souboru HTML hrozeb vzrostl z 3 KB na 12 KB, což naznačuje nárůst používání HTML pašování, techniky, při které kyberzločinci vkládají malware přímo do HTML komunikace, která se skrývá před e-mailovými branami a detekčními algoritmy firewallů kvůli šifrování prostřednictvím... HTTPS a SSL
  • Malware kampaň „Dva za jednoho“ vede k několika RAT infekcímByl zjištěn útok pomocí skriptu ve Visual Basic, který byl použit k nastartování intruzivního řetězce zabíjení, což vedlo k více infekcím na stejném zařízení a poskytlo útočníkům trvalý přístup k systémům obětí pomocí VW0rm, NjRAT a AsyncRAT.

„Jasný signál, že se jeho provozovatelé přeskupují, obnovují svou sílu a investují do rozvoje botnetu Emotet… Jejich znovuobjevení je špatnou zprávou pro podniky i veřejný sektor.“

– Alex Holland, hlavní analytik malwaru, výzkumný tým bezpečnostních hrozeb HP Wolf

Co by měl váš poskytovatel spravovaných služeb (MSP) nebo malá nebo střední podnikání dělat?

Dr. Ian Pratt, globální ředitel pro zabezpečení osobních systémů ve společnosti HP Inc., říká, že s rostoucím zaváděním alternativních typů souborů a technik obcházení detekce musí organizace změnit kurz a zaujmout vícevrstvý přístup k zabezpečení koncových bodů. Uplatnění principu nejnižších oprávnění odebráním administrátorských práv koncovým uživatelům ve vaší organizaci a izolací nejběžnějších vektorů hrozeb od e-mailů, prohlížečů nebo stahovaných souborů činí malware přenášený těmito vektory téměř neškodným. Následující minimální doporučení pro kybernetickou bezpečnost by měla být rovněž dodržována, aby se snížila pravděpodobnost, že se stanete obětí malwaru Emotet.

Minimální základní doporučení CyberHootu pro kybernetickou bezpečnost

Následující doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechna níže uvedená doporučení můžete získat najmutím služeb vývoje programu vCISO od společnosti CyberHoot.

  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy a nasaďte ochranu DNS. antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Každé z těchto doporučení, s výjimkou kybernetického pojištění, je součástí produktů CyberHoot a virtuálních služeb Chief Information Security Officer. S CyberHoot můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb ještě dnes. Minimálně se i nadále vzdělávejte přihlášením k odběru našich měsíčních newsletterů o kybernetické bezpečnosti , abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.

Zdroje:

Bezpečnostní časopis

Ponor do kybernetické bezpečnosti

Další četba:

Zastavení operace Emotet 

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Instalační programy falešného softwaru vypínají službu Windows Update

Instalační programy falešného softwaru vypínají službu Windows Update

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Vzpomínám si na rané dny...

Více informací
Když vám „podpora Apple“ zavolá zpět, zavěste

Když vám „podpora Apple“ zavolá zpět, zavěste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...

Více informací
Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací