Vírusírtó Blog

Lekapcsolták az Emotet hálózatot

2021.02.17. 15:14 G Data

emotet-kicsi.jpgNyolc ország koordinált összefogásának köszönhetően néhány hete sikerült lekapcsolni talán az évtized legkártékonyabb botnetét, az Emotet-et.


Az Europol weboldalán megjelent hivatalos közlemény szerint nyolc ország (Hollandia, Németország, Amerikai Egyesült Államok, Nagy-Britannia, Franciaország, Litvánia, Kanada és Ukrajna) rendőrségének együttműködésére volt szükség annak érdekében, hogy az elmúlt évtized legtöbb problémát okozó botnet hálózatát, az Emotet-et üzemeltető bűnözőket megtalálják, és a szerverek felett átvegyék az ellenőrzést.


2,5 milliárd dolláros kárt okozott


Két évnyi nyomozás és együttműködés eredménye, hogy a világviszonylatban 2,5 milliárd dolláros kárt okozó hálózatot a hatóságoknak sikerült feltérképezniük. Az Operation Ladybird hadművelet keretében két ukrán állampolgárt tartóztattak le, akik a botnet infrastruktúráját menedzselték. A bűnözők maximum 12 éves börtönbüntetés elé néznek.


Az Emotet 2014-ben jelent meg először, akkor még csak banki trójaiként vetették be, illetve az azonosítók ellopására használták. Azonban a kártevőt folyamatosan tovább fejlesztették, igazi svájci bicska lett belőle: spambotként, információt ellopó kártevőként egyaránt használható volt, de a Tricbot és a Ryuk zsarolóvírus terjesztésére is használták. Az Emotet botnetet az is veszélyessé tette, hogy bárki kibérelhette, és saját céljaira felhasználhatta.


Sok variáns keringett


Az évek során a G DATA szakemberei is rengeteg Emotet variánst fedeztek fel. Például 2019-ben a kártevőcsalád csupán a hatodik helyezett volt a kártevők toplistájában, de egy év alatt 70 800 új változatát fedezték fel a szakemberek. 2019 végén Németországban rendkívül aktív volt, rengeteg közigazgatási intézmény, egyetem és kórház esett áldozatául.


Saját infrastruktúráján keresztül hatástalanítják


Az összehangolt akció keretében közel 700 Emotet szervert azonosítottak a hatóságok világszerte. A sors iróniája, hogy a hatóságok az Emotet-et használják saját maga megsemmisítésére. A holland rendőrség két szervert foglalt le, és egy onnan indított szoftver frissítés segítségével hatástalanítják a teljes botnetet. Minden Emotet-tel fertőzött számítógép ugyanis automatikusan megkapja azt a hatóságok által ellenőrzött frissítést, melynek segítségével megszabadulhatnak a kártevőtől.


Az Emotet 2021. április 25-ig törlődik teljesen az érintett infrastruktúrákból – a hatóságok időt szeretnének hagyni az IT csapatoknak, hogy felmérjék az okozott kárt, készítsenek saját elemzéseket a biztonsági eseményekről. Addig is az Emotet nem tud terjedni, mivel már a hatóságok ellenőrzése alatt van.


A rendőrök lefoglaltak egy 600 ezer email címet tartalmazó adatbázist, ebben gyűjtötték az Emotet áldozatok email címét. A holland rendőrség oldalán magunk is leellenőrizhetjük, ha email címünk benne van az adatbázisban vagy sem.

Mi az a Botnet?


A Nemzeti Kibervédelmi Intézet tudástára szerint: „A robothálózat (továbbiakban botnet) egy fertőzött informatikai eszközökből álló hálózat, amelyet a botnet gazdája többféle károkozásra is alkalmazhat. A fertőzött munkaállomások felhasználásának célja főképp kéretlen levelek kiküldése, szolgáltatás megtagadást okozó támadások (Denial-of-Service ─ DoS) indítása, vagy éppen szenzitív (például banki) adatok eltulajdonítása.


A támadónak elsőként hozzáférést kell szereznie az áldozat eszközéhez, ami sokféleképpen történhet. Egyik szokványos mód az ún. exploit kitek segítségével történő fertőzés, amelynek során a támadó egy weboldalon keresztül ─ valamilyen sérülékenység kihasználásával ─ automatikusan telepíti a káros kódot (bot) a site-ot meglátogatók gépére. Másik, szintén gyakori módszer a káros kódot tartalmazó kéretlen levelek útján történő fertőzés is. A célpontok klasszikusan asztali számítógépek, de egyre gyakrabban kerülnek a célkeresztbe IP kamerák, mobiltelefonok, vagy akár routerek is.


A botnetek irányítását általában a vezérlőszerverek (Command & Control szerver) végzik, azonban előfordulnak decentralizált P2P (peer-to-peer) hálózatban működő botnetek is, ahol nincs kitüntetett szerepben lévő node, így a hálózat bármely tagjának kiesése esetén is működőképes marad a botnet.”


Az Europol infografikája az Emotet lekapcsolásáról


emotet_infographic-01.jpg
A cikk forrása: a The Hacker News cikke

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr1016430462

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása