თარიღი
/   ავტორიSCSA

Emotet ბოტნეტმა განაახლა თავისი აქტივობა

 რუბრიკა:  თავდასხმები

გარკვეული დროის მანძილზე სიჩუმის შემდეგ, აქტივობა განაახლეს Emotet ბოტნეტის მმართველმა სერვერებმა.  Cofense labs – ის მკვლევარებმა პირველებმა შეამჩნიეს სერვერების აქტივობა, ხოლო სპეციალისტებმა Black lotus – იდან გამოაქვეყნეს აქტიური სერვერების სია.

ადრე Emotet – ი იყო ცნობილი როგორც საბანკო ტროიანი, მაგრამ მალევე იგი ბოტნეტად იქცა. Emotet – ი ქსელში სხვადასხვა ტიპის მავნე პროგრამულ უზრუნველყოფას ავრცელებდა. დღეისთვის Emotet – ი მსოფლიოში ერთ-ერთ ყველაზე დიდი საფრთხეს წარმოადგენს. ქსელზე გამოიყენება საბანკო ტროიანის Trickbot -ის და გამომძავლევი Ryik -ის გავრცელებისთვის. მავნეების ასეთმა კომბინაციამ მიიღო სახელი “სამმაგი საფრთხე” და იყო გამოყენებული აშშ-ის სახელმწიფო ადმინისტრაციებზე თავდასხმებისთვის 2019 წლის ივნისში.

ექსპერტების განცხადებით, ამ ეტაპისთვის იყო შემჩნეული მხოლოდ სერვერების აქტივობა, მაგრამ თავდასხმების არ არის დაფიქსირებული. სპეციალისტების თქმით, ბოროტმოქმედებს სჭირდებათ დრო ქსელის მოსაწესრიგებლად და ახალი თავდასხმის მოსამზადებლად. სერვერები განთავსებულია სხვადასხვა ქვეყნებში, ისეთებში, როგორიცაა: ბრაზილია, მექსიკა, იაპონია, გერმანია და ა.შ.შ.

ექსპერტების პროგნოზების თანახმად, ახლო მომავალში მოსალოდნელია გლობალური თავდასხმა. სპეციალისტების შეფასებით ბოროტმოქმედები იგივე სქემით იმუშავებენ.

 ტეგები:  botnet ,  emotet ,  ბოტნეტ

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

I agree to Privacy Policy of Scientific Cyber Security Association