Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Emotet 3 Aylık Aradan Sonra Yeniden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Emotet 3 Aylık Aradan Sonra Yeniden Ortaya Çıkıyor

GenelSiber Güvenlik

Emotet 3 Aylık Aradan Sonra Yeniden Ortaya Çıkıyor

teknomers
Son güncelleme: 9 Mart 2023 12:52
teknomers
Paylaş
Paylaş



Contents
  • Çok Büyük Dosya ve Yük
  • Ölmeyi Reddeden Bir Kötü Amaçlı Yazılım
  • Yeni Etkinlik, Aynı Taktikler

Sürekli ortaya çıkan meşhur kötü kuruş gibi, Emotet kötü amaçlı yazılım operasyonu, bu kez yaklaşık üç aylık bir aradan sonra yeniden ortaya çıktı.

Güvenlik araştırmacıları bu hafta, grubun bir kez daha her yerdeki kuruluşlar için bir tehdit oluşturduğunu ve Emotet ile ilişkili kötü niyetli e-posta etkinliğinin 7 Mart’ta yeniden başladığını kaydetti. , böylece alıcıların içeriklerine güvenme olasılığı daha yüksektir. Bazı Emotet e-postaları da yeni mesajlar olarak geliyor.

Çok Büyük Dosya ve Yük

E-postalar, açıldığında kullanıcıdan kötü amaçlı bir makroyu etkinleştirmesini isteyen bir Word belgesi sunan bir .zip eki içerir. Etkinleştirilirse makro, Emotet’in yeni bir sürümünü harici bir siteden indirir ve bunu makinede yerel olarak yürütür.

Cofense’den araştırmacılar ve yeni kötü amaçlı etkinliği gözlemleyen Hornet Security, Word belgelerini ve kötü amaçlı yükü, boyut olarak şişirilmiş ve her biri 500MB’tan fazla gelen olarak tanımladı. Araştırmacılar, genel olarak, faaliyet hacminin 7 Mart başından bu yana değişmediğini ve tüm e-postaların ek tabanlı spam olduğunu söyledi.

Cofense’de kıdemli araştırma mühendisi olan Jason Muerer, “Gördüğümüz kötü niyetli Office belgeleri ve Emotet DLL’leri çok büyük dosyalar,” diyor. “Henüz e-postalarla herhangi bir bağlantı gözlemlemedik.”

Hornet Security, büyük dosya ve yük boyutlarını, grubun kötü amaçlı yazılımı uç nokta algılama ve yanıt (EDR) araçlarından geçirmeye yönelik olası bir girişimi olarak tanımladı. “Emotet’in en son yinelemesi, yalnızca büyük dosyaların ilk baytlarını tarayan veya büyük dosyaları tamamen atlayan güvenlik taramalarını atlamak için çok büyük dosyalar kullanıyor.” Hornet araştırmacılarının bir gönderisine göre. “Bu yeni bulut sunucusu şu anda yavaş çalışıyor, ancak Güvenlik Laboratuvarımız bunun toparlanmasını bekliyor.”

Ölmeyi Reddeden Bir Kötü Amaçlı Yazılım

Emotet, ilk olarak 2014 yılında bir bankacılık Truva Atı olarak ortaya çıkan bir kötü amaçlı yazılım tehdididir. Yazarları – çeşitli şekillerde Mealbug, Mummy Spider ve TA542 olarak izlenir – yıllar içinde, eski bankacılık Truva Atı’nı diğer tehditlerden daha gelişmiş ve kazançlı bir kötü amaçlı yazılım dağıtım aracına dönüştürdüler. aktörler farklı kötü amaçlı yükler iletmek için kullanabilirler. Bu yükler, son yıllarda Ryuk, Conti ve Trickbot gibi oldukça üretken fidye yazılımı türlerini içermektedir.

Tehdit aktörlerinin Emotet’i iletmek için tercih ettiği mod, kullanıcıların ekli dosyaları açmasını veya kötü amaçlı yazılım dağıtım sitelerine gömülü bağlantıları tıklamasını sağlamak için hazırlanmış spam e-postalar ve kimlik avı yoluyla olmuştur. Tehdit aktörü bir sistemin güvenliğini ihlal ettiğinde, Emotet veri çalmak, fidye yazılımı yüklemek veya finansal verileri çalmak gibi diğer kötü amaçlı faaliyetler için sistemdeki diğer kötü amaçlı yazılımları indirmek için kullanılır. Emotet’in komuta ve kontrol altyapısı (C2) şu anda iki ayrı botnet üzerinde çalışır güvenlik satıcılarının 4. dönem (E4) ve 5. dönem (E5) olarak belirlediği

2021’in başlarında, birden fazla ülkeden kolluk kuvvetleri, büyük bir işbirlikçi çabayla Emotet’in altyapısını bozdu ve bu, tehdit aktörünün hizmet olarak kötü amaçlı yazılımına devam etmesini engellemeye pek yardımcı olmadı. o zamanlar, ABD Adalet Bakanlığı değerlendirdi Emotet operatörlerinin Nisan 2020 ile Ocak 2021 arasında dünya çapında 1,6 milyondan fazla bilgisayarı kapsadığı. Kurbanlar arasında sağlık, devlet, bankacılık ve akademi sektörlerindeki kuruluşlar da vardı.

Yeni Etkinlik, Aynı Taktikler

Ekim 2022’de VMware’deki güvenlik araştırmacıları tarafından Emotet tehdit grubuna yönelik bir analiz, grubun büyük çapta yasa uygulamalarının kaldırılmasından sonra faaliyet göstermeye devam etmesinin birçok nedenini belirledi. Bunlar, daha karmaşık ve ince yürütme zincirlerini, yapılandırmasını gizlemek için sürekli gelişen yöntemleri ve C2 altyapısı için sağlamlaştırılmış bir ortam kullanmayı içeriyordu.

Muerer, “Emotet, bir dizi ikincil yük sağlamak için kullanıldı” diyor. “Geçmişte ağırlıklı olarak diğer kötü amaçlı yazılım ailelerini dağıtırken, bu aktörler için mevcut oyunun sonunun muhtemelen fidye yazılımına odaklanacağına dair kanıtlar var.”

Muerer, yeni Emotet etkinliği hakkında, tehdit grubunun herhangi bir yeni taktik veya teknik kullandığını gösteren hiçbir şey olmadığını söylüyor. E-posta dizisini ele geçirme taktiği ve makro özellikli Word belgeleri, operatörlerin bir süredir kullandığı taktiklerdir. Ve her zaman olduğu gibi, birincil bulaşma vektörü spam ve kimlik avı e-postaları olmaya devam ediyor.

Muerer, “Bildiğimiz kadar büyük bir değişiklik olmadı” diyor. “Emotet, küçük işletmeler ve bireyler üzerinde orantısız bir şekilde yüksek etkisi ile herkes için bir tehdit olmaya devam ediyor.”



siber-1

Quordle bugün – Cumartesi, 20 Temmuz için ipuçları ve cevaplar (oyun #908)
Ryzen 7 8840U’nun elinde bir koz olduğu ortaya çıktı. Bu APU, 10 watt modunda öncekinden daha iyidir
Adli sızıntı: Adalet Bakanlığı saldırıya uğradığını reddediyor
Meta, bir makinenin etrafında bir odanın boyutunda bir makineyi sarmayı umursamıyorsanız, düşüncelerinizi ekranda yazılan kelimelere dönüştürebilir
Düşük marjlar nedeniyle pazardan çıktıktan 10 yıl sonra Samsung, Güney Kore’de OLED TV satışlarına yeniden başladı
ETİKETLENDİ:aradanAylıkçıkıyorEmotetortayaSonraYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üzgünüm Spotify, her şeyin TikTok olması gerekmiyor
Sonraki Makale Reverie Karakter Fragmanına Giden Yollar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?