New Hampshire City számítógépes hálózatát károsította az Emotet Banking malware

Biztonság / New Hampshire City számítógépes hálózatát károsította az Emotet Banking malware 2 perc olvasás

System Professional



New Hampshire állam egyik városának tisztviselői azt mondják, hogy több mint 156 000 dollárt költöttek egy olyan rosszindulatú program eltávolítására, amely egy város teljes számítógépes hálózatát megtámadta. A Portsmouth Herald újságírói kijelentették, hogy az NH Portsmouth városért felelős városvezető-helyettes biztosítási kárigényt nyújtott be, mert mekkora kárt okozott az Emotet trójai program.

Talán ez az egyik grafikus példa arra, hogy az elmúlt hónapokban egy véletlenül bevezetett kiber támadás egyetlen számítógépes hálózatnak okozott pénzügyi kárt. Az Emotet pénzügyi információkat tetszőleges kódfuttatással szerez a sérült gép hálózati veremének tetején.



A biztonsági szakértők először március 14-én kezdtek problémákat észlelni. A felhasználók azt állították, hogy egy vírus hamis e-maileket küldött a város tisztviselőinek címével és más törvényes számlákkal, hogy pénzt kérjen. Most azt állítják, hogy figyelik a hálózatot, hogy megakadályozzák a többi virii terjedését, és egyébként jelentősen megkeményítették.



Ennek ellenére az Emotet valójában nem önmagában replikálódó vírus, hanem inkább egy rosszindulatú fájl, amely elfogja és naplózza a böngészőből küldött kimenő hálózati forgalmat. Ez oda vezet, hogy a potenciálisan érzékeny adatok egyetlen adatfolyamba kerülnek össze, amelyet végül többek között az áldozat bankszámlájára lehet feltörni. Sokkal több közös vonása van a Feodo malware fertőzések családjával, mint egy átlagos számítógépes vírus esetében.



Osztrák, svájci és német informatikusok négy évvel ezelőtt jelentették a kártevő első fertőzéseit. Az Egyesült Államok volt a következő ország, amely eltalálta, és úgy tűnik, hogy ennek a közelmúltbeli járványnak a figyelembevételével még mindig problémákat okozhat.

Az idő múlásával az Emotet sokkal kifinomultabbá vált abban, ahogyan a gépeket támadja. A legnépszerűbb módszer az volt, hogy rosszindulatú erőforrásokat és URL-linkeket illesztettek az e-mailekbe. Ezeket gyakran PDF-mellékletként vagy számlaként álcázzák, ami megmagyarázhatja, mi történt a hálózattal Portsmouthban.

A korai amerikai támadások rosszindulatú JavaScript fájlokat vontak be, amelyeket az áldozatok hajtottak végre, hogy megfertőzzék a fogadó rendszert.



Függetlenül attól, hogy melyik módszert alkalmazzák, a fertőzés sok esetben tovább terjedhet, ha az emberek olyasmit hajtanak végre, amelyről nem jöttek rá, hogy nem az volt, aminek eredetileg látszott.