Share |
Malware and antivirus software

Emotet殭屍網路的基礎設施運作被切斷

Created: 2021-02-15 00:00:00

Emotet殭屍網路的基礎設施運作被切斷

 

於1月底時,歐洲刑警組織(Europol)宣布,在歐美多個國家的政府通力合作之下,他們切斷了Emotet的基礎設施運作,而這是全球最危險的殭屍網路之一。這起攻堅行動是荷蘭、德國、美國、英國、法國、立陶宛、加拿大,以及烏克蘭等國家,與歐洲刑警組織及歐洲檢查官組織(Eurojust),進行國際合作的成果。


歐洲刑警組織指出,Emotet的基礎設施涉及全球各地數百臺伺服器,而且它們都有不同的功能,不只控制受害電腦、散布Emotet病毒、提供其他犯罪組織服務。在該殭屍網路遭到拿下之後,受到Emotet病毒感染的電腦,將會被重新導向,與司法機關控管的基礎設施連線。


Emotet最早是在2014年被發現,當時它是以金融木馬程式的形態發動攻擊,背後的駭客組織是TA542(亦稱Mummy Spider)。而這個惡意軟體在多年發展之下,已經成為一個大型殭屍網路,並且變成駭客用來入侵電腦的常見管道。攻擊者一旦藉其建立了未經授權的存取,便可以進一步竊取資料或是發動勒索軟體攻擊。在近期的攻擊事件中,駭客經常運用Emotet來在受害電腦下載Qakbot(Qbot)與TrickBot,而後者更是受到勒索軟體組織Ryuk與Conti大肆濫用。


另Emotet通常以看似無害的電子郵件做為幌子,但其中包含了惡意附件或連接,並使用各種不會被懷疑的手法誘騙受害者打開載有惡意軟體的文件,一旦成功了之後,它還具有蠕蟲般的能力,可以傳播到組織網路內的其他電腦設備上。


原文出處:www.welivesecurity.com/2021/01/28/emotet-botnet-disrupted-global-operation/

 


 

 

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

 

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。