New Hampshire City -tietoverkko vaurioitunut Emotet Banking -haittaohjelmien vuoksi

Turvallisuus / New Hampshire City -tietoverkko vaurioitunut Emotet Banking -haittaohjelmien vuoksi 2 minuuttia luettu

Järjestelmän ammattilainen



New Hampshiren osavaltion kaupungin virkamiehet sanovat kuluttaneensa yli 156 000 dollaria haittaohjelman poistamiseen, joka hyökkäsi kaupungin koko tietokoneverkkoon. Toimittajat Portsmouth Heraldista kertoivat, että NH Portsmouthin varapääkaupungin johtaja teki vakuutuskorvauksen Emotet Troijan hevonenohjelman aiheuttaman vahingon vuoksi.

Tämä on ehkä yksi graafisimmista esimerkeistä vahingoista, jotka vahingossa tapahtunut tietoverkkohyökkäys on aiheuttanut yhdelle tietokoneverkolle viime kuukausina. Emotet saa taloudellisia tietoja suorittamalla mielivaltaisen koodin suorituksen vaarantuneen koneen verkkopinon päällä.

Turvallisuusasiantuntijat alkoivat ensin nähdä ongelmia jo 14. maaliskuuta. Käyttäjät väittivät, että virus lähetti väärennettyjä sähköposteja, joihin oli leimattu kaupungin virkamiesten osoitteet ja muut lailliset tilit saadakseen rahaa. He toteavat nyt tarkkailevansa verkkoa estääkseen muiden virusten leviämisen, ja ovat koventaneet sitä huomattavasti muuten.



Tästä huolimatta Emotet ei todellakaan ole itsestään replikoituva virus sinänsä, vaan pikemminkin haittaohjelma, joka sieppaa ja kirjaa selaimelta lähetetyn lähtevän verkkoliikenteen. Tämä johtaa siihen, että mahdollisesti arkaluontoiset tiedot kootaan yhteen tietovirtaan, jota voidaan viime kädessä käyttää muun muassa murtautumiseen uhrin pankkitilille. Sillä on paljon enemmän yhteistä Feodo-haittaohjelmatartuntojen kanssa kuin keskimääräisellä tietokoneviruksella.



Itävaltalaiset, sveitsiläiset ja saksalaiset tietojenkäsittelytieteen tutkijat ilmoittivat haittaohjelman ensimmäisistä infektioista neljä vuotta sitten. Yhdysvallat oli seuraava maa, joka osui, ja näyttää siltä, ​​että sen on edelleen aiheuduttava ongelmia tämän äskettäisen taudinpurkauksen vuoksi.

Ajan myötä Emotet on kehittynyt paljon kehittyneemmäksi isäntäkoneiden hyökkäyksissä. Suosituin tapa on ollut lisätä haitallisia resursseja ja URL-linkkejä sähköposteihin. Nämä peitetään usein PDF-liitteinä tai laskuina, mikä voisi selittää, mitä Portsmouthin verkolle tapahtui.

Varhaiset amerikkalaiset hyökkäykset sisälsivät haitallisia JavaScript-tiedostoja, jotka uhrit suorittivat ja sitten tartuttivat isäntäjärjestelmän.



Riippumatta siitä, mitä menetelmää käytetään, infektio voi usein edelleen levitä joka tapauksessa, kun ihmiset toteuttavat jotain, mitä he eivät tienneet, että se ei ollut alun perin.