欧洲刑警组织:Emotet将于4月25日自动卸载

近日,欧洲刑警组织宣布捣毁了臭名昭著的Emotet僵尸网络,该僵尸网络通过电子邮件恶意附件分发传播TrickBot和Qbot等恶意软件。

[[379263]]

感染受害者后,Emotet将向受感染设备分发执行不同恶意活动的模块,也是勒索软件的主要投放渠道。TrickBot被用来投放勒索软件Ryuk和Conti,而Qbot则被用来投放ProLock或Egregor。

安全研究人员Milkream发现Emotet已开始将新模块推向受感染的设备。

该模块将于2021年4月25日12:00从受感染的设备上卸载Emotet恶意软件。

根据milkream的说法,Emotet现在正在使用以下位于德国的命令和控制服务器IP地址。

目前尚不清楚为什么执法部门要等待三个月才能卸载该恶意软件,如果进展顺利,这将意味着Emotet将再难翻身。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140107.html<

(0)
运维的头像运维
上一篇2025-03-03 19:11
下一篇 2025-03-03 19:12

相关推荐

  • 评估威胁情报服务的关键是什么?

    在本文中,专家Ed Tittel探讨了评估威胁情报服务的关键标准,以帮助企业选择满足其需求的最佳服务。 在企业确定威胁情报服务候选产品名单后,下一步工作是选择最满足其需求的服务。由…

  • 浅谈如何有效落地DevSecOps

    前言 随着业务更新迭代速度加快,对客系统增多,大部分企业因安全资源有限等原因,在信息系统开发生命周期中往往忽略了安全活动,或者仅在运行阶段才开展安全活动,造成多种问题难以解决: […

  • 数字安全使企业关注CISO汇报架构

    一直以来,CISO应该向谁汇报的疑问,因为数字安全的上升,让企业高层有了新的紧迫感。 数字安全在企业内已经上升到了新高度,而CISO则是它的守护者。 “赶紧找一位CISO,”Nem…

  • Hacking Team攻击代码分析Part 1:Flash 0day

    最近专门提供通过攻击手法进行网络监听的黑客公司Hacking Team被黑,包含该公司的邮件、文档和攻击代码的400G数据泄漏。360Vulcan Team第一时间获取了相关信息,…

  • 为什么物联网安全在今天如此重要?

    数字连接设备和应用正在渗入我们生活的方方面面,包括我们的家、办公室、汽车甚至我们的身体。所有的物体都在变得智能,能够利用连接到互联网的好处。物联网时代正在以前所未有的速度蓬勃发展。…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注