Рачунарска мрежа града Нев Хампсхире оштећена од стране Емотет банкарског малвера

Сигурност / Рачунарска мрежа града Нев Хампсхире оштећена од стране Емотет банкарског малвера 2 минута читања

Систем Профессионал



Званичници из града у држави Нев Хампсхире кажу да су потрошили преко 156.000 долара да би уклонили комад малвера који је напао целу градску рачунарску мрежу. Извештачи из Портсмоутх Хералд-а изјавили су да је заменик градског менаџера за Портсмоутх, НХ поднео захтев за осигурање због колике штете је нанео програм Емотет тројански коњ.

Ово је можда један од најсликовитијих примера финансијске штете нанете једној рачунарској мрежи ненамерно уведеним сајбер нападом у последњих неколико месеци. Емотет прибавља финансијске информације произвољним извршавањем кода на врху мрежног снопа угрожене машине.



Стручњаци за безбедност први су пут почели да уочавају проблеме већ 14. марта. Корисници су тврдили да вирус шаље лажне е-поруке са печатом адреса градских званичника и других легитимних рачуна како би тражио новац. Они сада наводе да надгледају мрежу како би спречили ширење других вирија и да су је знатно очврснули.



То је речено, Емотет заправо није самореплицирајући вирус сам по себи, већ злонамерна датотека која пресреће и евидентира одлазни мрежни саобраћај послат из прегледача. То доводи до тога да се потенцијално осетљиви подаци компајлирају у један ток података, који се на крају могу користити за пробијање на банковни рачун жртве, између осталог. Има много више заједничког са Феодо породицом инфекција малвером него са просечним рачунарским вирусом.



Аустријски, швајцарски и немачки информатичари пријавили су прве заразе малвером пре четири године. Сједињене Државе су следећа земља која је погођена и чини се да то још увек узрокује проблеме с обзиром на ово недавно избијање.

Временом је Емотет постао много софистициранији у начину напада на рачунарске рачунаре. Најпопуларнији метод је уметање злонамерних ресурса и УРЛ веза у е-пошту. Они су често маскирани у ПДФ прилоге или фактуре, што би могло објаснити шта се догодило са мрежом у Портсмоутху.

Рани амерички напади укључивали су злонамерне ЈаваСцрипт датотеке које су жртве извршавале да би заразиле систем домаћина.



Без обзира на то који се метод користи, инфекција се често може наставити ширити у сваком случају када људи изврше нешто за шта нису схватили да није оно што се у почетку чинило.