Emotet BotNet, potansiyel kurbanları Google Chrome kullanıcı profillerinde depolanan kredi kartı bilgilerini toplamak için tasarlanmış bir kredi kartı çalma modülü ile enfekte etmeye çalışıyor.
Kredi kartı bilgilerini (yani, ad, son kullanma ayı ve yıl, kart numaraları) çaldıktan sonra, kötü amaçlı yazılım, emotet kartı çalma modülünün kullandığı komut ve kontrol (C2) sunucularına gönderecektir.
"6 Haziran'da Proofpoint, E4 botnet tarafından yeni bir Emotet modülünün düşürüldüğünü gözlemledi." Dedi.
"Şaşırtıcı bir şekilde, sadece krom tarayıcıyı hedefleyen bir kredi kartı çalma oyuncusu oldu. Kart detayları toplandıktan sonra, modül yükleyicisinden farklı C2 sunucularına eklenmiştir."
Bu davranış değişikliği, Cryptolaemus Güvenlik Araştırma Grubu'nun tespit ettiği gibi, Nisan ayındaki etkinliği ve 64 bit modüllere geçişten sonra gelir.
Bir hafta sonra Emotet, kurbanların cihazlarını enfekte etmek için PowerShell komutlarını yürütmek için Windows Kısayol Dosyaları (.lnk) kullanmaya başladı ve Microsoft Office Macro'larından uzaklaştı ve şimdi Nisan 2022'nin başından itibaren varsayılan olarak devre dışı bırakıldı.
Emotet kötü amaçlı yazılım, 2014 yılında bir bankacılık Truva atı olarak saldırılarda geliştirildi ve konuşlandırıldı.
Ayrıca operatörlerinin kullanıcı verilerini çalmasına, ihlal edilen ağlarda keşif yapmasına ve yanal olarak savunmasız cihazlara taşınmasına izin verir.
Emotet, kurbanların tehlikeye atılmış bilgisayarlarına QBOT ve Trickbot kötü amaçlı yazılım Truva Yükleri'ni düşürdüğü bilinmektedir; bu, kobalt grev işaretleri ve Ryuk ve Conti gibi fidye yazılımı da dahil olmak üzere ek kötü amaçlı yazılımlar dağıtmak için kullanılır.
2021'in başında, Emotet'in altyapısı, iki kişinin tutuklanmasına yol açan uluslararası bir kolluk eyleminde devredildi.
Alman kolluk kuvvetleri Emotet'in BotNet'e karşı kendi altyapısını kullandı ve 25 Nisan 2021'de kötü amaçlı yazılımları enfekte cihazlardan kaldıran bir modül sundu.
Botnet Kasım 2021'de Emotet Araştırma Grubu Cryptolaemus, bilgisayar güvenlik firması GDATA ve siber güvenlik firması Advanced Intel'in bir Emotet yükleyicisini zorlamak için kullanılan hile kötü amaçlı yazılımları tespit ettiğinde Trickbot'un halihazırda mevcut altyapısını kullanarak geri döndü.
ESET'in Salı günü açıkladığı gibi, Emotet yılın başlangıcından bu yana aktivitede büyük bir artış gördü, "faaliyeti 100 kattan fazla T3 2021'den fazla büyüyor."
Yeni Kromeloader Kötü Yazılım Dalgalanması Dünya Çapında Tarayıcıları Tehdit ediyor
Tarihi otel konaklaması, tamamlayıcı emotet maruziyeti dahil
Emocheck artık Emotet kötü amaçlı yazılımlarının yeni 64 bit sürümlerini algılıyor
Emotet Botnet 64 bit modüllere geçiş yapar, etkinliği artırır
Emotet kötü amaçlı yazılım, kırık yükleyiciyi düzelttikten sonra kullanıcıları tekrar bulaşır
Kaynak: Bleeping Computer