Προσέξτε για το νέο συνημμένο “Windows Update” του Emotet malware

Το Emotet botnet έχει αρχίσει να χρησιμοποιεί ένα νέο κακόβουλο συνημμένο που προσποιείται ότι είναι ένα μήνυμα από το Windows Update που σας λέει να αναβαθμίσετε το Microsoft Word.

Το Emotet είναι μια μόλυνση από κακόβουλο λογισμικό που εξαπλώνεται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου που περιέχουν κακόβουλα έγγραφα Word ή Excel. Αυτά τα έγγραφα χρησιμοποιούν μακροεντολές για λήψη και εγκατάσταση του Emotet Trojan στον υπολογιστή του θύματος, ο οποίος χρησιμοποιεί τον υπολογιστή για την αποστολή ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου και τελικά οδηγεί σε επίθεση ransomware στο δίκτυο ενός θύματος.

Μετά από τις σύντομες διακοπές που έκαναν οι δημιουργοί του προγράμματος, το κακόβουλο λογισμικό Emotet επέστρεψε σε λειτουργία στις 14 Οκτωβρίου και άρχισε να εκτοξεύει κακόβουλο ανεπιθύμητο περιεχόμενο παγκοσμίως.

Αυτές οι καμπάνιες ανεπιθύμητης αλληλογραφίας προσποιούνται ότι είναι τιμολόγια, πληροφορίες αποστολής, πληροφορίες COVID-19, πληροφορίες σχετικά με την υγεία του Προέδρου Trump, βιογραφικά ή παραγγελίες αγοράς, όπως φαίνεται παρακάτω.

Σε αυτά τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου επισυνάπτονται κακόβουλα συνημμένα αρχεία μασκαρεμένα σαν Word (.doc) ή σύνδεσμοι για λήψη ενός.

Όταν ανοίγουν, αυτά τα συνημμένα θα ζητήσουν από έναν χρήστη να «Ενεργοποιήσει το περιεχόμενο», ώστε να εκτελέσουν τις κακόβουλες μακροεντολές για να εγκαταστήσουν το κακόβουλο λογισμικό Emotet στον υπολογιστή του θύματος.

Για να εξαπατήσει τους χρήστες να ενεργοποιήσουν τις μακροεντολές, το Emotet χρησιμοποιεί διάφορα πρότυπα εγγράφων, συμπεριλαμβανομένης της προσποίησης που δημιουργείται σε συσκευές iOS, Windows 10 Mobile ή ότι το έγγραφο προστατεύεται.

Με την επιστροφή του στη δραστηριότητα, το Emotet άλλαξε ένα νέο πρότυπο που προσποιείται ότι είναι ένα μήνυμα από το Windows Update που δηλώνει ότι το Microsoft Word πρέπει να ενημερωθεί πριν από την προβολή του εγγράφου.

Windows Update

Some apps need to be updated

These programs need to be upgrade because they aren’t compatible with this file format.

* Microsoft Word

You need to click Enable Editing and then click Enable Content.

Για να ενημερώσετε το Word, το μήνυμα λέει στο χρήστη να κάνει κλικ στα κουμπιά Ενεργοποίηση επεξεργασίας και Ενεργοποίηση περιεχομένου, το οποίο θα προκαλέσει την ενεργοποίηση των κακόβουλων μακροεντολών,

Αυτές οι κακόβουλες μακροεντολές θα κατεβάσουν και θα εγκαταστήσουν το κακόβουλο λογισμικό Emotet στον υπολογιστή του θύματος, όπως φαίνεται παρακάτω.

Γιατί είναι απαραίτητο να αναγνωρίσετε τα συνημμένα Emotet;

Το Emotet θεωρείται το πιο διαδεδομένο κακόβουλο λογισμικό που στοχεύει χρήστες σήμερα. Είναι επίσης ιδιαίτερα επικίνδυνο καθώς εγκαθιστά άλλα κακόβουλα προγράμματα όπως το Trickbot και το QBot στον υπολογιστή του θύματος.

Ενώ τα TrickBot και QBot εκτελούν μόνα τους κακόβουλη δραστηριότητα, όπως την κλοπή αποθηκευμένων κωδικών πρόσβασης, τραπεζικές πληροφορίες και διάφορες άλλες πληροφορίες, οδηγούν επίσης συνήθως σε επιθέσεις ransomware Conti (TrickBot) ή ProLock (QBot).

 

[signoff]

 

Πηγή: https://www.bleepingcomputer.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ένας μαγικός αλλά ψεύτικος κόσμος: Ο αντίκτυπος των AI videos στην παιδική φαντασία

Ξεκινώντας με την επισήμανση ότι αυτή η γενιά που βρίσκεται τώρα στην παιδική ηλικία θα πρέπει να μάθει να ζει με την τεχνητή νοημοσύνη...

Majorana 2: Η Microsoft μας φέρνει πιο κοντά σε κβαντικό υπολογιστή που είναι αξιόπιστος

TL;DR: Η Microsoft προχώρησε στην ανακοίνωση του Majorana 2, ενός νέου κβαντικού chip του οποίου τα qubits είναι 1.000 φορές πιο αξιόπιστα από τον...

Η BYD φτιάχνει ρομπότ — και θα το πουλάει όπως τα αυτοκίνητά της

Η BYD αναπτύσσει δικό της ανθρωποειδές ρομπότ, όπως επιβεβαίωσε η εκτελεστική αντιπρόεδρος του ομίλου Στέλλα Λι (Li Ke) σε τηλεοπτική συνέντευξη. Σύμφωνα με δηλώσεις...

Έρχεται νέο μοντέλο του Nintendo Switch 2 στην Ευρώπη!

Πριν από μερικές εβδομάδες σάς είχαμε ενημερώσει με σχετικό άρθρο για μία φήμη που ήθελε την Nintendo να κυκλοφορεί μια νέα έκδοση του Nintendo...

Xiaomi 18 Pro Max: Δύο κάμερες 200MP σε νέα διαρροή

Νέα διαρροή αποκαλύπτει αναλυτικά τη φωτογραφική διάταξη του Xiaomi 18 Pro Max, που φέρεται να συνδυάζει δύο αισθητήρες 200MP — έναν στην κύρια κάμερα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Ενημέρωση 31/5 (22:05) Τα πρώτα 50 κουπόνια τελείωσαν δυστυχώς... Σας έχω ενημερώσει πιο κάτω, νέο κουπόνι στην ίδια τιμή. Είναι σε περιορισμένο αριθμό γι'...

Με 3 “ΟΘΟΝΕΣ” κάνει όσα ΔΕΝ ΦΑΝΤΑΖΕΣΑΙ. Ο Lumintop Pixel με Long, Short Throw, Laser, UV είναι είναι εδώ… Στα 92€ ΚΟΜΠΛΕ (βίντεο)

Eίναι ο πιο ιδιαίτερος "πολυφακός" που έχω φέρει στο κανάλι... H ιδιαιτερότητα του δεν του στερεί τίποτα από λειτουργίες και δύναμη με 2 led κοντινής...

Kukirin X1 Mini Dirt Bike. Δοκιμή σε πίστα και Συνέντευξη από 3 φορές Έλληνα Πρωταθλητή Moto Cross! Στα 1124€ ΚΟΜΠΛΕ!!! (2 Βίντεο)

Είναι πραγματικά τόσο "ΑΠΙΘΑΝΑ" ποιοτικό, δυνατό κι όμορφο, όσο και πολύ κοντά στην ΕΛΛΗΝΙΚΗ κατηγορία Mini Cross ΜΧ50. Είναι το Kukirin X1 και είναι ένα...

Power Bank 10000mah από Ελλάδα σε “Τιμή ΚΙΝΑΣ”! Charmast W1056 στα 18€ κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι σε "Τιμή ΚΙΝΑΣ" και είναι παντού και πάντα χρήσιμο! Βέβαια περί...