Avvxseiqfbfrn M Xsmetmka5Xmnlgrx Trnqhpg4Rlbusca5Eyvonpbajhsq46Vm38Pocgym Bpq5Bu6Pm67Bmaywipeh9Mg5T5K6S Cr5Exsm0Szna Cvayvmquecvvqj8Wpv9Erljulizp164Yvc7Ipcy9Pgdmyh25Im1Dasyqukw4Ei8Zb1Vnn5Lldwk

Le malware notoire Emotet effectue un retour en quelque sorte près de 10 mois après qu’une opération coordonnée des forces de l’ordre a démantelé son infrastructure de commandement et de contrôle fin janvier 2021.

Selon un nouveau rapport du chercheur en sécurité Luca Ebach, le tristement célèbre malware TrickBot est utilisé comme point d’entrée pour distribuer ce qui semble être une nouvelle version d’Emotet sur des systèmes précédemment infectés par l’ancien. Le dernier une variante prend la forme d’un fichier DLL, la première occurrence du déploiement étant détectée le 14 novembre.

Sauvegardes Automatiques Github

Europol doublé Émotette en tant que « programme malveillant le plus dangereux au monde » pour sa capacité à agir comme un « ouvre-porte » permettant aux acteurs malveillants d’obtenir un accès non autorisé, devenant ainsi un précurseur de nombreuses attaques critiques de vol de données et de ransomware. Fait intéressant, l’opération de chargement a permis à d’autres familles de logiciels malveillants telles que Trickbot, QakBot et Ryuk d’entrer dans une machine.

Avvxsej Qm6Y8Hra2Hl7Pgfnelh9B38V3Fiqno1J1I Els Rmpjrmjdp4Qvkog71Ep2Xvyrpmlylvcfket0H4Mcuamvrttg8Cvq0Vf Yiyf8S0Zvda4Neyw8Ox8M3Cxkdiw5J8Bkzl C59Sbembgtum9Fy4Rqth3Dgx3T Mym82Wbus 4Akqwfihded0Rjtf

Le resurfaçage est également important, notamment parce qu’il fait suite aux efforts concertés de la part des forces de l’ordre pour désinstaller automatiquement et en masse le malware des ordinateurs compromis en avril.

Prévenir Les Violations De Données

Au moment de la rédaction, le projet de recherche sur le traçage des logiciels malveillants Abuse.ch Suivi de Feodo spectacles neuf serveurs de commande et de contrôle Emotet actuellement en ligne.

Publicité

Des échantillons du nouveau chargeur Emotet peuvent être accédé ici. Pour éviter que des appareils ne soient cooptés dans le botnet Emotet nouvellement actif, il est fortement recommandé aux administrateurs réseau de bloquer toutes les adresses IP pertinentes.

Rate this post
Publicité
Article précédentDoug Bowser dit que Nintendo apporte des « améliorations continues » aux contrôleurs Joy-Con • Fr.techtribune
Article suivantAI Bot devient raciste et homophobe après avoir appris des humains
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici