Emotet Malware retter sig mod den amerikanske regering 1

Emotet Malware retter sig mod den amerikanske regering

I løbet af de sidste par år har vi set malware eskalere sine mål. Vira er ikke længere ment som ondsindede pranks mod den brede offentlighed – nu er store virksomheder og offentlige myndigheder under belejring.

Emotet er et eksempel på denne form for eskalering. Selvom det har eksisteret i lang tid, har vi for nylig set det flytte sit fokus til regerings- og militærbaserede mål.

Hvad er Emotet?

Emotet er en e-mail-baseret malware, der forsøgte at narre folk til at klikke på inficerede vedhæftede filer. Det startede livet som en banktrojaner, der brugte strategier som enhver anden e-mail-malware. Det ville skabe en troværdig e-mail, der hævder at være en bestemt virksomhed, og derefter narre folk til at klikke på den vedhæftede fil.

I disse dage, seks år senere, er det meget mere avanceret. Emotet kan nu scanne en inficeret brugers indbakke og finde tråde, som den kan reagere på. Derefter formulerer den et troværdigt svar til den tråd og linker den vedhæftede fil. For modtageren ser det ud til, at den inficerede bruger havde svaret på tråden, hvilket gør det mere sandsynligt for målet at downloade den vedhæftede fil.

Denne angrebsmetode er effektiv af to årsager. Det mest åbenlyse er, at en bruger er mere tilbøjelig til at stole på en e-mail fra en vens konto end en fra en tilfældig fremmeds. Denne metode tillader også angrebet at snige sig ind under spamfiltre. Nogle mennesker har sat strenge filtre op for at stoppe svindel, men denne metode bliver ikke markeret af dem.

For nylig har forskere, der overvåger Emotet-trafik, bemærket en stigning i e-mails til .mil- og .gov-adresser – henholdsvis amerikanske militær- og regerings-e-mail-domæner. Dette kan skyldes, at nogen på det pågældende domæne åbner en inficeret Emotet-e-mail og spreder virussen blandt deres kontakter og dermed giver Emotet fodfæste i den amerikanske regerings system.

Hvad gør Emotet?

Malware har udviklet sig til at fjerne større mål, men de sprænger ikke bare computere i luften for sjov. I de senere år har malware-udviklere bevæget sig mod en pengefokuseret strategi, hvor de trækker penge ud af offeret. Hvis du husker ransomware-spree, der fandt sted for et par år siden, var det et glimrende eksempel på hackere, der forsøgte at tjene penge.

Emotet fidusvirus

Emotet er ikke anderledes. Den bruger den inficerede vedhæftede fil til at levere uønskede programmer til computeren. Dette kan omfatte ransomware, der låser pc’en, indtil offeret betaler.

Som sådan ønsker Emotet ideelt set at ramme store virksomheder. De er mere tilbøjelige til at betale kravet om løsesum, da de både har ønsket om at låse computeren op så hurtigt som muligt og pengene til at gøre det.

Hvordan opdager du et Emotet-angreb?

Emotets metoder er designet til at være så luskede som muligt. Ikke kun kaprer den en aktuel e-mail-tråd, men den vil også forsøge at efterligne afsenderen så tæt som muligt. Det bedste forsvar er ikke øjeblikkeligt at stole på nogen e-mails fra dine kontakter og bruge en solid antivirus, der kan blokere angrebet, hvis Emotet formår at narre dig.

Undgå Emotets e-mails

Emotet er en kraftfuld e-mail-malware-distributør, der har magten til at efterligne kontakter. Dette gør det meget svært at få øje på og bortfiltrere et Emotet-angreb, men du kan spotte dem, hvis du udviser forsigtighed og ikke stoler 100 procent på vedhæftede filer, der sendes til dig – selv fra en ven.

Gør Emotet-metoder dig bekymret for at bruge e-mail? Fortæl os nedenfor.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal
Moyens I/O Staff har motiveret dig og givet dig råd om teknologi, personlig udvikling, livsstil og strategier, der vil hjælpe dig.