Emotet operatorlari foydalanuvchilarning elektron pochta xabarlarini ommaviy ravishda yig’ib olishmoqda.

Emotet operatorlari foydalanuvchilarning elektron pochta xabarlarini ommaviy ravishda yig’ib olishmoqda.

Emotet operatorlari foydalanuvchilarning elektron pochta xabarlarini ommaviy ravishda yig'ib olishmoqda.

Mutaxassislarning fikricha, hujumchilar keng ko’lamli zararli kampaniyaga tayyorgarlik ko’rishmoqda.

Joriy yilning sentyabr oyi boshida SecurityLab asosan AQSh, Buyuk Britaniya va Kanadaga qaratilgan yangi Emotet zararli dasturlarini tarqatish kampaniyasi haqida xabar berdi. Oktyabr oyi oxirida Kryptos Logic tadqiqotchilari zararli dastur zararlangan kompyuterlardan elektron pochta xabarlarini ommaviy ravishda to’plashni boshlaganini payqashdi. Mutaxassislarning fikriga ko’ra, Emotet so’nggi 180 kun ichida zararlangan qurilmalarga yoki ulardan yuborilgan barcha elektron pochta xabarlarini ko’r-ko’rona to’playdigan yangi modulni sotib oldi. Hozirda modul faqat Microsoft Outlook mijozlari bilan ishlaydi, ammo kelajakda uning imkoniyatlari kengaytirilishi mumkin. Emotet barcha elektron pochta xabarlarini, xuddi shunga o’xshash funksiyaga ega bo’lgan ko’pgina zararli dasturlar kabi elektron pochta manzillarini emas, balki to’plashi, hujumchilarning zararlangan kompyuterlardagi aniq ma’lumotlarga qiziqishini ko’rsatishi mumkin. Biroq, tadqiqotchilar hali kiberjinoyatchilarning aniq maqsadlarini aniqlay olishmayapti yoki kampaniyaning to’liq geografiyasini aniqlay olishmayapti.

Ularning hisob-kitoblariga ko’ra, Emotet botnetida kamida «bir necha yuz ming» qurilma mavjud, ammo bu ma’lumotlar noyob IP-manzillar soniga asoslangan. Bir nechta kompyuterlar bitta manzilda joylashgan bo’lishi mumkinligini hisobga olsak, zararlangan tizimlar soni ko’proq bo’lishi mumkin.

Emotet guruhi 2014-yil atrofida, tajovuzkorlar birinchi marta shu nomdagi zararli dasturlarni tarqata boshlaganlaridan beri ma’lum bo’lib, o’sha paytda u to’laqonli bank troyan dasturi sifatida faoliyat yuritgan. Emotet hech qachon keng ko’lamli tahdidga aylanmadi va keyingi uch yil ichida tadqiqotchilarning radarlaridan asta-sekin yo’qolib ketdi va 2017-yil yozida qayta paydo bo’ldi. Zararli dastur mualliflari asl troyan kodini qayta ishlab chiqdilar va uni asosan qurilmalarni yuqtirish va boshqa kiberjinoyatchi guruhlardan zararli modullarni pullik o’rnatish modelidan foydalangan holda yetkazib berish uchun ishlatiladigan modulli zararli dasturga aylantirdilar.

O‘xshash maqolalar