恶意软件 Emotet 正卷土重来,而且更加凶险
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!
与阿诺德施瓦辛格的终结者一样,Emotet再度归来,对全球的计算机构成威胁。
今年1月,执法部门联合多个国家和地区,端掉了Emotet的相关基础设施,但根据Check Point 研究人员在上周发布的报告,新的Emotet恶意软件在隐匿10个月后,于11月15日开始再度出现。
Check Point发现,如今Emotet的数量每天都在增加,已经达到今年1月Emotet下线时的50%,该恶意软件通过Trickbot和恶意垃圾邮件进行传播,这些垃圾邮件试图让用户下载一个包含恶意文件的有密码保护的压缩文件,一旦打开,就会导致计算机感染Emotet。
该恶意软件重出江湖,对企业而言甚是头痛,因为它攻击的关联范围甚广,包括收集电子邮件地址、窃取凭证、分发垃圾邮件、启用横向移动、下载其他恶意软件(包括 Trickbot)等。
在Emotet销声匿迹的这段时间里,其开发人员更迭出了更加强大的版本。Check Point的报告表示,新出现的Emotet使用椭圆加密算法(ECC)加密通信,而不是之前较弱的RSA 加密算法。此外,新的Emotet还可以伪装成正常的window应用程序安装包进行传播。
至于新版Emotet背后是否由新的恶意软件开发人员开发,Check Point 威胁情报主管芬克尔斯坦认为,新老版本可能是同一群人所为,因为新版本的开发人员对旧版中的缺陷了如指掌,并进行了有针对性的改进,或者至少,旧版本的开发人员也重度参与了新版本的开发。
Emotet的重新出现说明了其所具有的全球化性质,美国当局估计已为此造成了数亿美元的损失。芬克尔斯坦认为,因为这是一个分散式的全球组织,只有逮捕幕后主要的策划人员才能从根本上遏制它的恶意行径。
参考来源:https://www.darkreading.com/threat-intelligence/emotet-is-back-and-it-s-more-dangerous-than-before

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
第三季度中国云服务市场规模458.5亿元
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 研究机构 Canalys 发布 2021 年第三季度中国云服务市场报告。报告显示,第三季中国这一领域的基础设施服务支出同比增长 43%,达到 72 亿美元,约合 458.5 亿元人民币。其中,阿里云依旧遥遥领先,占比 38.3% 位居国内第一。 华为云服务占比 17.0% 位居第二,腾讯云占比 16.6% 位居第三。前四家云服务商合计占比达到 80%,微软和亚马逊 AWS 等的市场规模和头部企业相比较低。 就在 12 月,字节跳动旗下的火山引擎宣布进入云服务市场,一口气推出 78 项云产品服务。新玩家的加入将使得中国云市场竞争进一步扩大,同时有利于技术进步和服务升级。 Canalys 表示,阿里云业绩的增长主要依靠互联网、金融和零售行业的推动,2021 年年收入预计增长 33.3%。 亚马逊 AWS 宣布扩大其位于宁夏的数据中心,并于今年晚些时候推出新的可用区域。微软也宣布在中国扩大数据中心的规模,使得 Azure 在中国的容量提高一倍。分析师表示,中国已经成为世界上第二大的云服务市场,同时也是增长最快的之一。非本土...
- 下一篇
vivo浏览器的快速开发平台实践-总览篇
一、什么是快速开发平台 快速开发平台,顾名思义就是可以使得开发更为快速的开发平台,是提高团队开发效率的生产力工具。近一两年,国内很多公司越来越注重研发效能的度量和提升,基于软件开发的特点,覆盖管理和优化、团队工程实践、个人工程实践、优化流程四大方面。本文所讲的快速开发平台可以大幅缩短需求周期,给研发效能带来了开发快、上线快、风险低、成本低、门槛低的优点。 用制造业来做个对比,被誉为“工业之母”的模具可以大幅提升生产效率,而快速开发平台也可以做到在1分钟内完成需求的开发、上线;另外3D打印机给制造业生产带来了重要改变,快速开发平台也能换一种方式,用可视化拖拉拽完成需求开发。所有行业都在追求着化繁为简,快速迭代的能力。所以低代码大火的时候,大家都觉得这个概念近些年也见过,根因就是企业和技术人员都一直在追求更高的生产效率。 二、我们在做的事儿 目前行业内的快速开发产品大多都是为了解决企业级应用场景,vivo浏览器作为公司互联网核心产品,在敏捷开发的节奏下,需求千余运营后台的管控能力,另外又要求高性能、高并发、高可用以及需求的快速响应。所以我们在日常的工作中很频繁的接到一些任务:迭代版本要完成...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS关闭SELinux安全模块
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS8编译安装MySQL8.0.19