πŸ“ŒΠ‘ΠΎΡ‚Π½Π΅Ρ‚ Emotet ΠΊΡ€Π°Π΄Π΅Ρ‚ пСрСписку ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ Π·Π° послСдниС ΠΏΠΎΠ»Π³ΠΎΠ΄Π°.

Π’ΠΏΠ΅Ρ€Π²Ρ‹Π΅ Emotet Π±Ρ‹Π» Π·Π°ΠΌΠ΅Ρ‡Π΅Π½ Π΅Ρ‰Π΅ Π² 2014 Π³ΠΎΠ΄Ρƒ, ΠΈ Ρ‚ΠΎΠ³Π΄Π° ΠΎΠ½ прСдставлял собой классичСский банковский троян. Π­Ρ‚ΠΎΡ‚ Π±Π°Π½ΠΊΠ΅Ρ€ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ Π±Ρ‹Π» слишком ΡƒΡΠΏΠ΅ΡˆΠ΅Π½, Π½Π΅ Π²Ρ…ΠΎΠ΄ΠΈΠ» Ρ‚ΠΎΠΏΡ‹ самых опасных ΡƒΠ³Ρ€ΠΎΠ·, Π° ΠΊ 2017 Π³ΠΎΠ΄Ρƒ Π΅Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΈ вовсС постСпСнно сошла Π½Π° Π½Π΅Ρ‚.
Π’ΠΎΠ³Π΄Π° создатСли ΠΌΠ°Π»Π²Π°Ρ€ΠΈ Ρ€Π΅ΡˆΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свою Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ, ΠΈ Π»Π΅Ρ‚ΠΎΠΌ 2017-Π³ΠΎ Π°Π²Ρ‚ΠΎΡ€Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ Π±ΠΎΡ‚Π½Π΅Ρ‚ Π½Π° доставку врСдоносных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΏΠΎ Π·Π°ΠΊΠ°Π·Ρƒ ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΎΠΊ. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Π»Π° ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½ΡƒΡŽ структуру, Ρ‡Ρ‚ΠΎ позволяСт Π΅ΠΉ Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ Π² ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ систСмы Π»ΡŽΠ±ΡƒΡŽ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ. Π­Ρ‚ΠΎΡ‚ «бизнСс» пошСл ΠΊΡƒΠ΄Π° Π»ΡƒΡ‡ΡˆΠ΅, ΠΈ Π»Π΅Ρ‚ΠΎΠΌ 2018 Π³ΠΎΠ΄Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠ± опасности Π½ΠΎΠ²ΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Ρ†ΠΈΠΈ Emotet выпустило Π΄Π°ΠΆΠ΅ ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ бСзопасности БША [https://www.us-cert.gov/ncas/alerts/TA18-201A]. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ Emotet ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ для распространСния SMB, Ρ‡Ρ‚ΠΎ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ настоящий хаос Π² сСтях Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ.
По словам экспСртов Kryptos Logic, нСсколько Π΄Π½Π΅ΠΉ Π½Π°Π·Π°Π΄ Π·Π»ΠΎΠ²Ρ€Π΅Π΄ стал Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ Π² ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ систСмы Π½ΠΎΠ²Ρ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ создаСт Π°Ρ€Ρ…ΠΈΠ² всСх сообщСний ΠΈΠ· ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠ³ΠΎ ящика ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ с Ρ†Π΅Π»ΡŒΡŽ шпионаТа, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ½ΠΈ готовят кампанию с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ.
Атака начинаСтся с установки Π½Π° ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ DLL-Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠΉ для сбора писСм. Π—Π»ΠΎΠ²Ρ€Π΅Π΄ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Outlook Messaging API для получСния адрСсов получатСля ΠΈ отправитСля, ΠΈΡ… ΠΈΠΌΠ΅Π½, Ρ‚Π΅ΠΌΡ‹ сообщСния ΠΈ Π΅Π³ΠΎ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ содСрТания. Π‘ΠΎΡ‚ добавляСт Π² *.tmp-Ρ„Π°ΠΉΠ» свСдСния ΠΎΠ±ΠΎ всСй пСрСпискС ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ Π·Π° послСдниС 180 Π΄Π½Π΅ΠΉ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ Π΅Π³ΠΎ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹ΠΉ сСрвСр, Ссли Ρ€Π°Π·ΠΌΠ΅Ρ€ Π°Ρ€Ρ…ΠΈΠ²Π° ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ 116 Π±Π°ΠΉΡ‚.
ВСроятно, это ΠΎΠ΄Π½ΠΈΠ½ ΠΈΠ· шагов ΠΏΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ ΠΊ Π½ΠΎΠ²ΠΎΠΉ врСдоносной ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ. https://blog.kryptoslogic.com/malware/2018/10/31/emotet-email-theft.html #ITnews #ITновости #ВипичныйБисадмин

πŸ“ŒΠ‘ΠΎΡ‚Π½Π΅Ρ‚ Emotet ΠΊΡ€Π°Π΄Π΅Ρ‚ пСрСписку ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ Π·Π° послСдниС ΠΏΠΎΠ»Π³ΠΎΠ΄Π°. - 876160938160

ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ

ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² Π½Π΅Ρ‚.