前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >春风吹又生,Emotet僵尸网络 “死灰复燃”

春风吹又生,Emotet僵尸网络 “死灰复燃”

作者头像
FB客服
发布2021-11-23 15:41:32
1830
发布2021-11-23 15:41:32
举报
文章被收录于专栏:FreeBufFreeBuf

在被欧洲刑警连根拔除的10个月后,臭名昭著的Emotet僵尸网络竟然卷土重来了!

根据安全研究员Luca Ebach发布的最新报告,Emotet似乎在11月14日又有了活动的迹象,它采用DLL文件的形式在感染的服务器上分发,最终为恶意软件Trickbot提供“开门的钥匙”。

Emotet之所以被欧洲刑警称为“世界上最危险的恶意软件”,是因为Emotet可以成为其他恶意软件的感染桥梁,通过多链路传播感染后,感染Emotet的设备可以轻松加载其他的恶意软件,诸如 Trickbot、QakBot 和 Ryuk等都是其中的典型代表。

今年4月,联合执法部门刚从被攻击的电脑上大规模卸载该恶意软件。因此,Emotet的此番“重来”将不容忽视,升级版的“Emotet”可能更难应对。

截至目前,恶意软件追踪研究项目Abuse.ch的Feodo追踪器显示,仍有9个受Emotet命令控制的服务器在线。为了防止设备被Emotet僵尸网络感染,研究人员强烈建议网络管理员封锁所有相关的IP地址。

参考来源

https://thehackernews.com/2021/11/notorious-emotet-botnet-makes-comeback.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-11-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档