Počítačová sieť v New Hampshire bola poškodená malvérom v bankovníctve Emotet

Bezpečnosť / Počítačová sieť v New Hampshire bola poškodená malvérom v bankovníctve Emotet 2 minúty prečítané

System Professional



Úradníci z mesta v štáte New Hampshire tvrdia, že minuli viac ako 156 000 dolárov na odstránenie škodlivého softvéru, ktorý napadol celú počítačovú sieť mesta. Reportéri z Portsmouth Herald uviedli, že zástupca vedúceho mesta pre Portsmouth, NH, podal poistnú udalosť kvôli tomu, koľko škody spôsobil program pre trójske kone Emotet.

Toto je možno jeden z grafickejších príkladov finančných škôd spôsobených jednej počítačovej sieti neúmyselne zavedeným kybernetickým útokom za posledných pár mesiacov. Emotet získava finančné informácie prostredníctvom spustenia ľubovoľného kódu na vrchu sieťového zásobníka napadnutého stroja.



Bezpečnostní experti začali po prvý raz vidieť problémy už 14. marca. Používatelia tvrdili, že vírus rozposielal falošné e-maily označené adresami úradníkov mesta a inými legitímnymi účtami, aby získal peniaze. Teraz tvrdia, že monitorujú sieť, aby zabránili šíreniu ďalších vírusov virii, a podstatne ju posilnili.



Ako už bolo povedané, Emotet v skutočnosti nie je samoreplikujúcim sa vírusom ako takým, ale skôr škodlivým súborom, ktorý zachytáva a zaznamenáva odchádzajúci prenos zo siete odoslaný z prehliadača. To vedie k tomu, že potenciálne citlivé údaje sa kompilujú do jedného dátového toku, ktorý sa dá nakoniec použiť okrem iného na prienik na bankový účet obete. Má oveľa viac spoločného s rodinou malódových infekcií Feodo ako s priemerným počítačovým vírusom.



Rakúski, švajčiarski a nemeckí počítačoví vedci informovali o prvých infekciách škodlivého softvéru pred štyrmi rokmi. Ďalšou zasiahnutou krajinou boli USA a zdá sa, že vzhľadom na toto nedávne prepuknutie choroby musia stále spôsobovať problémy.

V priebehu času sa Emotet stal oveľa sofistikovanejším v tom, ako útočí na hostiteľské stroje. Najpopulárnejšou metódou bolo vkladanie škodlivých zdrojov a odkazov URL do e-mailov. Často sú maskované ako prílohy PDF alebo faktúry, ktoré by mohli vysvetliť, čo sa stalo so sieťou v Portsmouthe.

Prvé americké útoky zahŕňali škodlivé súbory JavaScript, ktoré obete spustili, aby infikovali hostiteľský systém.



Bez ohľadu na to, ktorá metóda sa zvykne používať, môže sa infekcia často šíriť v každom prípade, keď ľudia vykonajú niečo, o čom si neuvedomili, že to nie je to, čo sa pôvodne javilo.