Η Check Point Research (CPR), το τμήμα έρευνας της Check Point Software Technologies, προειδοποιεί για πιθανές επιθέσεις ransomware καθώς βλέπει δείγματα του Emotet να εξαπλώνονται γρήγορα μέσω του Trickbot. Από την κατάργηση του Emotet από τις αρχές, η CPR υπολογίζει 140.000 θύματα του Trickbot, σε 149 χώρες μόλις σε 10 μήνες. Νέα δείγματα του Emotet που εξαπλώνονται μέσω του Trickbot ανακαλύφθηκαν από την CPR στις 15 Νοεμβρίου 2021. Το Emotet αποτελεί ισχυρή ένδειξη για μελλοντικές επιθέσεις ransomware, καθώς το κακόβουλο λογισμικό παρέχει στις συμμορίες ransomware τρόπο να εισέλθουν σε συσκευές που διατρέχουν ανάλογο κίνδυνο.
Η Check Point Research (CPR) βλέπει δείγματα του Emotet να εξαπλώνονται γρήγορα μέσω της αύξησης της δραστηριότητας του Trickbot. Το Emotet, που κάποτε περιγράφηκε ως το “πιο επικίνδυνο κακόβουλο λογισμικό στον κόσμο”, παρέχει στους παράγοντες απειλής ένα backdoor σε μη ασφαλείς συσκευές που θα μπορούσε να εκμισθωθεί σε συμμορίες ransomware και να χρησιμοποιηθεί για τις δικές τους εκστρατείες. Ως εκ τούτου, η επιστροφή του Emotet αποτελεί μια ισχυρή ένδειξη για μελλοντικές επιθέσεις ransomware.
Στις αρχές του έτους, μια συντονισμένη από την Europol και την Eurojust διεθνής επιχείρηση επιβολής του νόμου κατάφερε να πάρει τον έλεγχο της υποδομής του Emotet και συνέλαβε δύο άτομα. Δέκα μήνες αργότερα, στις 15 Νοεμβρίου 2021, οι μολυσμένες με Trickbot συσκευές άρχισαν να ρίχνουν δείγματα Emotet μέσω της προώθησης στους χρήστες αρχείvn zip με προστασία κωδικού πρόσβασης προς download, τα οποία περιέχουν κακόβουλα έγγραφα που αναδομούν το δίκτυο botnet της Emotet. Το Emotet έχει επίσης αναβαθμίσει τις λειτουργίες του, προσθέτοντας μερικά νέα κόλπα στην εργαλειοθήκη του.
Tα θύματα του Emotet το έτος 2021
140,000 + θύματα Trickbot
Το Trickbot έχει επιδείξει έναν επίμονο ρυθμό αύξησης της δραστηριότητάς του. Η CPR εντόπισε περισσότερα από 140.000 θύματα που επηρεάστηκαν από αυτό σε όλο τον κόσμο, μετά την κατάργηση του botnet, συμπεριλαμβανομένων οργανισμών και ιδιωτών. Το Trickbot επηρέασε συνολικά 149 χώρες, δηλαδή πάνω από το 75% όλων των χωρών του κόσμου.
Η Δυναμική του Trickbot σε μολυσμένα μηχανήματα από την 1η Νοεμβρίου 2020
Trickbot και Γεωγραφικά Στοιχεία
Σχεδόν το ένα τρίτο όλων των στόχων του Trickbot βρίσκεται στην Πορτογαλία και τις ΗΠΑ.
Τα θύματα του Trickbot από την 1η Νοεμβρίου 2020 ομαδοποιημένα ανά χώρα
Trickbot ανά Αγορά
Η CPR παρακολούθησε την κατανομή των θυμάτων ανά κλάδο, η οποία αποτυπώνεται στο παρακάτω γράφημα. Τα θύματα από βιομηχανίες υψηλού προφίλ αποτελούν πάνω από το 50% του συνόλου των θυμάτων.
Θύματα Trickbot από την 1η Νοεμβρίου 2020 ομαδοποιημένα ανά κλάδο
Σχόλιο του Lotem Finkelstein, Head of Threat Intelligence στην Check Point Software:
«Το Emotet ήταν το ισχυρότερο botnet στην ιστορία του κυβερνοεγκλήματος με πλούσια βάση μόλυνσης. Τώρα, το Emotet μεταπώλησε τη βάση μόλυνσής του σε άλλους φορείς απειλών για να διαδώσουν το κακόβουλο λογισμικό τους και που τις περισσότερες φορές αφορά σε συμμορίες ransomware. Η επιστροφή του Emotet είναι ένα σημαντικό προειδοποιητικό σημάδι για μια ακόμη αύξηση των επιθέσεων ransomware καθώς μπαίνουμε στο 2022. Το Trickbot, το οποίο πάντα συνεργαζόταν με το Emotet, διευκολύνει την επιστροφή αυτού προωθώντας το σε μολυσμένα θύματα. Αυτό έχει επιτρέψει στο Emotetνα ξεκινήσει από μια πολύ σταθερή θέση και όχι από το μηδέν. Μέσα σε μόλις δύο εβδομάδες έγινε το 7ο πιο δημοφιλές κακόβουλο λογισμικό, όπως θα παρατηρήσετε στην πλέον πρόσφατη λίστα με τα πιο διαδεδομένα κακόβουλα λογισμικά. Το Emotet είναι ο καλύτερος δείκτης που έχουμε για μελλοντικές επιθέσεις ransomware και ως ransomware θα πρέπει να αντιμετωπίσουμε τις μολύνσεις Emotet και Trickbot, διαφορετικά, είναι θέμα χρόνου να αντιμετωπίσουμε μια πραγματική επίθεση ransomware».
Στο site χρησιμοποιούμε affiliate links, απ' όπου εμείς παίρνουμε κάποια προμήθεια, ενώ για εσάς δεν σας κοστίζει ΤΙΠΟΤΑ επιπλέον. Αντιθέτως, έτσι μπορούμε να φέρνουμε προϊόντα για παρουσίαση, που μετά τα κερδίζετε εσείς σε διαγωνισμούς που κάνουμε στο site.
Εσείς πάντως μην ξεχάσετε να κάνετε Like & Share την σελίδα μας στο Facebook ή να γραφτείτε στο κανάλι μας στο Telegram . Μπορείτε επίσης να γραφτείτε και στο κανάλι του iTechNews.gr στο
Ενημέρωση για αγορές από Κίνα και χρεώσεις μετά την 01/07/2021!
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
Στην περίπτωση που θέλετε ν' αντιγράψετε ή να χρησιμοποιήσετε μέρος ή ολόκληρο το άρθρο, μπορείτε να το κάνετε εφόσον αναφέρετε σαν πηγή το iTechNews.gr.
Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας και ακόμη περισσότερες στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.
Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο [email protected]. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.
Unpackman
Στο site χρησιμοποιούμε affiliate links, απ’ όπου εμείς παίρνουμε κάποια προμήθεια, ενώ για εσάς δεν σας κοστίζει ΤΙΠΟΤΑ επιπλέον. Αντιθέτως, έτσι μπορούμε να φέρνουμε προϊόντα για παρουσίαση, που μετά τα κερδίζετε εσείς σε διαγωνισμούς που κάνουμε στο site.
Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι, να κάνετε Like & Share την σελίδα μας στο Facebook ή να γραφτείτε στο κανάλι μας στο Telegram . Μπορείτε επίσης να γραφτείτε και στο κανάλι του iTechNews.gr στο
Youtube, όπου μπορείτε να βρείτε πάρα πολλές παρουσιάσεις που έχουμε κάνει! Μην ξεχάσετε να δείτε πως θα μπορείτε να βρείτε όλα τα άρθρα μας στις ειδήσεις της Google.
Ενημέρωση για αγορές από Κίνα και χρεώσεις μετά την 01/07/2021!
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
Στην περίπτωση που θέλετε ν’ αντιγράψετε ή να χρησιμοποιήσετε μέρος ή ολόκληρο το άρθρο, μπορείτε να το κάνετε εφόσον αναφέρετε σαν πηγή το iTechNews.gr.