头号僵尸网络Emotet被联手制裁后,终于在世界范围内“自我毁灭”

安全
Emotet僵尸网络自2014年被发现已来,作为网络安全最严重的威胁之一,已经活跃了近七年之久。

Emotet僵尸网络自2014年被发现已来,作为网络安全最严重的威胁之一,已经活跃了近七年之久。

该僵尸网络的攻击方式通常是通过电子邮件恶意附件来分发传播TrickBot和Qbot等恶意软件。

[[396046]]

Emotet的攻击通常会导致网络被全面破坏。据美国国土安全部的估计,每次遭受Emotet感染,美国各州和地方政府都要花费100万美元进行清理。此外,2019年,德国、柏林高等法院在遭遇Emotet袭击后彻底重建了计算机系统。

在所有受感染的系统上部署赎金软件的有效载荷,包括Qbot的ProLock或Egregor,以及TrickBot的Ryuk和Conti。

就在今年一月,欧洲刑警组织宣布他们已经捣毁了臭名昭著的Emotet,并且开始向受感染的设备分发Emotet“自毁模块”,该模块会帮助受感染设备在2021年4月25日自动卸载Emotet分发的恶意软件。

在4月25日,该“自毁模块”已经生效,全球范围内受Emotet影响的设备都已删除了僵尸网络所带来的恶意软件。

Emotet“自毁模块”如何工作

在1月,欧洲刑警组织以32位EmotetLoader.dll的形式分发了一个Emotet模块,该模块将在2021年4月25日自动卸载该恶意软件。

该模块被触发后,只删除相关的Windows服务、自动运行注册表键,然后退出该进程,被攻击设备上的其他一切都不会有影响。

被推迟的“自毁”程序

据悉,之所以没有在1月立马运行该“自毁模块”是因为警方希望收集证据以及为清理前的准备工作提供时间。

在清理之前,需要对受影响的系统进行识别,以便抓住证据并使有关用户能够进行全面的系统清理,防止进一步的犯罪。

为此,警方对软件的通信参数进行了调整,使受害者系统不再与犯罪者的基础设施进行通信,而是与为扣押证据而建立的基础设施进行通信。对于是否还有其他原因,警方表示不便透露更多细节。

目前尚不清楚Emotet是否会”死灰复燃“,或者换个”马甲“杀回来。

来源:bleepingcomputer

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2021-04-23 12:27:14

漏洞网络安全网络攻击

2015-06-24 10:40:09

2013-01-06 09:26:06

Wi-Fi网络协议

2009-07-17 13:52:10

Wi-Fi覆盖系统WLAN市场

2022-06-09 14:35:30

加密货币比特币数字货币

2021-12-29 06:18:49

人工智能检察官犯罪识别

2018-09-14 16:13:19

2013-01-18 16:14:38

Wi-Fi无线网络WLAN

2021-01-29 11:38:49

僵尸网络Emote恶意软件

2009-12-03 00:10:27

网站挂马

2015-01-26 11:42:37

2009-11-06 16:10:54

ClosureJavaScript开Google

2010-01-05 10:57:30

2020-05-25 16:15:46

智慧城市智慧社会疫情

2012-07-18 09:36:59

企业云开支状况调查

2014-10-20 17:04:59

虚拟运营商4G

2016-07-18 17:50:13

通讯 产业

2014-08-06 15:57:27

2013-06-24 11:15:40

2015-06-10 16:43:02

点赞
收藏

51CTO技术栈公众号