• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Các cuộc tấn công phần mềm độc hại Emotet quay trở lại sau ba tháng tạm nghỉ

Các cuộc tấn công phần mềm độc hại Emotet quay trở lại sau ba tháng tạm nghỉ

585,780₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

 

Hot đng ca phn mm đc hi Emotet mt ln na gi thư rác các email đc hi vào sáng th Ba sau ba tháng gián đon, xây dng li mng ca nó và lây nhim các thiết b trên toàn thế gii.

Emotet là mt phn mm đc hi khét tiếng được phát tán qua email cha các tp đính kèm tài liu Microsoft Word và Excel đc hi. Khi người dùng m các tài liu này và macro được bt, Emotet DLL s được ti xung và ti vào b nh.

Sau khi Emotet được ti, phn mm đc hi s nm im lng, ch hướng dn t máy ch điu khin và ch huy t xa.

Cui cùng, phn mm đc hi s đánh cp email và danh b ca nn nhân đ s dng trong các chiến dch Emotet trong tương lai hoc ti xung các ti trng b sung như  Cobalt Strike  hoc phn mm đc hi khác thường dn đến các cuc tn công ransomware.

Mc dù Emotet tng được coi là phn mm đc hi được phân phi nhiu nht trong quá kh, nhưng nó đã dn chm li, vi hot đng gi thư rác ln cui được nhìn thy vào tháng 11 năm 2022. Tuy nhiên, ngay c khi đó, vic gi thư rác cũng ch kéo dài hai tun.

Emotet tr li vào năm 2023

Hôm nay, công ty an ninh mng Cofense và nhóm theo dõi Emotet Cryptolaemus đã cnh báo rng botnet Emotet mt ln na đã tiếp tc gi email.

Thay vì s dng các email chui tr li như trong chiến dch trước, nhng k đe da đang s dng các email gi v là hóa đơn, như được hin th bên dưới.

Email lừa đảo Emotet

Đính kèm vi nhng email này là các kho lưu tr ZIP cha các tài liu Word b thi phng có kích thước trên 500 MB. Chúng được đm bng d liu không s dng đ làm cho các tp ln hơn và khó hơn đ các gii pháp chng vi-rút quét và phát hin chúng là tp đc hi.

Các tài liu Microsoft Word này s dng mu tài liu ' Red Dawn ' ca Emotet , nhc người dùng bt ni dung trên tài liu đ xem chính xác.

Tài liệu Microsoft Word độc hại sử dụng mẫu Red Dawn

Các tài liu này cha mt đng macro s ti xung trình ti Emotet dưới dng DLL t các trang web b xâm nhp, nhiu trong s đó là các blog WordPress b tn công. 

Một đống macro độc hại trong tài liệu Emotet Word

Khi được ti xung, Emotet s được lưu vào mt thư mc có tên ngu nhiên trong %LocalAppData% và được khi chy bng regsvr32.exe.

Trình tải Emotet do Regsvr32.exe khởi chạy

Ging như tài liu Word, Emotet DLL cũng đã được đm thành 526MB đ cn tr kh năng phát hin nó là đc hi ca phn mm chng vi-rút.

K thut trn tránh này cho thy thành công, như được minh ha trong  quá trình quét VirusTotal  trong đó phn mm đc hi ch được phát hin bi mt nhà cung cp bo mt trong s 64 công c, vi nhà cung cp đó ch phát hin phn mm đc hi là 'Malware.SwollenFile'.

DLL Emotet lớn để tránh bị phát hiện

Sau khi chy, phn mm đc hi s chy trong nn, ch lnh, có kh năng s cài đt thêm ti trng trên thiết b

Ti trng cho phép các tác nhân đe da khác truy cp t xa vào thiết b, sau đó được s dng đ phát tán xa hơn trong mng b xâm nhp.

Các cuc tn công này thường dn đến đánh cp d liu và tn công ransomware toàn din vào các mng b vi phm.

Cofense nói rng hin ti h chưa thy bt k ti trng b sung nào b loi b và phn mm đc hi ch đang thu thp d liu cho các chiến dch thư rác trong tương lai.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh