Zloglasni malver Emotet uklonjen sa svih zaraženih računara širom sveta
Vesti, 26.04.2021, 10:00 AM
Emotet, jedan od najopasnijih malvera u novijoj istoriji, juče je deinstaliran sa svih zaraženih uređaja uz pomoć modula malvera koji je zaraženim uređajima isporučen u januaru ove godine.
Uklanjanje malvera rezultat je međunarodne operacije koja je omogućila preuzimanje kontrole nad serverima Emoteta.
Emotet je koristila grupa TA542 (poznata i kao Mummy Spider) da bi kompromitovane uređaje u drugoj fazi zarazila drugim malverima, kao što su Qbot i Trickbot.
Napadi TA542 obično su dovodili do potpunog kompromitovanja mreže i infekcije svih zaraženih sistema ransomwareom. Qbot ih je inficirao ransomwareom ProLock ili Egregor a TrickBot ransomwareima Ryuk i Conti.
Tim koji je zaslužan za prekid rada Emoteta, isporučio je zaraženim uređajima novu konfiguraciju kako bi malver počeo da koristi servere za upravljanje i kontrolu koji su pod kontrolom Bundeskriminalamta (BKA), nemačke savezne policijske agencije. Zatim je distribuiran novi modul Emoteta (EmotetLoader.dll) svim zaraženim sistemima koji su automatski deinstalirali malver 25. aprila.
U saopštenju za medije od 28. januara, američko Ministarstvo pravde je potvrdilo da je BKA, u saradnji sa FBI, isporučila modul za deinstalaciju na računare zaražene Emotetom. Taj modul ne uklanja drugi malver koji je instaliran na zaraženom računaru zahvaljujući Emotetu. “Umesto toga, dizajniran je da spreči instaliranje dodatnog malvera na zaraženi računar otkačinjanjem računara žrtve sa bot mreže.“
Izdvojeno
Dell objavio da su hakeri ukrali podatke 49 miliona kupaca
Dell je upozorio da su hakeri ukrali informacije o oko 49 miliona kupaca. Kompanija je na email adrese kupaca počela da šalje obaveštenja o komprom... Dalje
Preko ogromne mreže lažnih onlajn prodavnica ukradeni podaci o platnim karticama 850.000 kupaca
Nemačka firma za sajber bezbednost Security Research Labs GmbH (SRLabs) objavila je da su prevaranti koji stoje iza ogromne mreže onlajn prodavnica ... Dalje
Evrovizija se sprema za odbranu od hakerskih napada
Evrovizija je saopštila da intenzivno sarađuje sa bezbednosnim timovima kako bi zaštitila najveće svetsko muzičko takmičenje od sajber napada. ... Dalje
Google pojednostavljuje proces omogućavanja verifikacije u 2 koraka
Google je objavio da pojednostavljuje proces omogućavanja dvofaktorske autentifikacije (2FA) za korisnike sa ličnim i Workspace nalozima. Verifikac... Dalje
Otkriven identitet vođe ransomware kartela LockBit
FBI, britanska Nacionalna agencija za borbu protiv kriminala i Europol objavili su optužnice i sankcije koje uključuju zamrzavanje imovine i zabranu... Dalje
Pratite nas
Nagrade