New Hampshire City computernetværk beskadiget af Emotet Banking Malware

Sikkerhed / New Hampshire City computernetværk beskadiget af Emotet Banking Malware 2 minutter læst

System Professional



Tjenestemænd fra en by i staten New Hampshire siger, at de brugte over $ 156.000 dollars på at fjerne et stykke malware, der angreb hele byens computernetværk. Journalister fra Portsmouth Herald erklærede, at stedfortrædende City Manager for Portsmouth, NH indgav et forsikringskrav på grund af hvor meget skade Emotet Trojan hesteprogrammet gjorde.

Dette er måske et af de mere grafiske eksempler på økonomisk skade på et enkelt computernetværk af en utilsigtet indført cyberangreb i de sidste par måneder. Emotet indhenter økonomiske oplysninger gennem udførelse af vilkårlig kode oven på netværksstakken på en kompromitteret maskine.



Sikkerhedseksperter begyndte først at se problemer så tidligt som den 14. marts. Brugere hævdede, at en virus sendte falske e-mails stemplet med adresserne på byens embedsmænd og andre legitime konti for at søge penge. De siger nu, at de overvåger netværket for at forhindre andre virii i at sprede sig og har hærdet det betydeligt ellers.



Når det er sagt, er Emotet faktisk ikke en selvreplikerende virus i sig selv, men snarere en ondsindet fil, der opfanger og logger udgående netværkstrafik sendt fra en browser. Dette fører til, at potentielt følsomme data bliver samlet til en enkelt datastrøm, som i sidste ende kan bruges til at knække på et offers bankkonto blandt andet. Det har meget mere til fælles med Feodo-familien af ​​malwareinfektioner end det gør med en gennemsnitlig computervirus.



Østrigske, schweiziske og tyske computerforskere rapporterede malwareens første infektioner for fire år siden. USA var det næste land, der blev ramt, og det ser ud til, at det stadig må forårsage problemer i betragtning af dette nylige udbrud.

Over tid er Emotet blevet meget mere sofistikeret i, hvordan det angriber værtsmaskiner. Den mest populære metode har været at indsætte ondsindede ressourcer og URL-links i e-mails. Disse er ofte forklædte som PDF-vedhæftede filer eller fakturaer, hvilket muligvis kan forklare, hvad der skete med netværket i Portsmouth.

Tidlige amerikanske angreb involverede ondsindede JavaScript-filer, der blev udført af ofre for derefter at inficere værtssystemet.



Uanset hvilken metode der bliver brugt, kan infektionen ofte fortsætte med at sprede sig under alle omstændigheder, når folk udfører noget, de ikke var klar over, ikke var hvad det oprindeligt syntes at være.