Malware-as-a-service botnet Emotet is weer operationeel na 10 maanden stilte
datum: 22-11-2021Categorie: InternetBron: Tweakers
Malwarebotnet Emotet, een van de meest beruchte malwaresoorten van de afgelopen jaren, is weer actief. Dat schrijft het Eindhovens Dagblad op basis van gesprekken met beveiligingsexperts. Het botnet is in januari offline gehaald door onder meer de Nederlandse politie.
Het botnet lijkt verspreid te zijn door 'cyberbende' Conti, vertellen de experts aan het Eindhovens Dagblad . Het botnet, dat onder meer als malware-as-a-service zou kunnen worden ingezet, is in januari offline gehaald door onder meer de Nederlandse politie. Dat gebeurde tijdens een actie van Europol waarbij twee hoofdservers offline in Nederland werden gehackt.
Emotet was jarenlang een van de meest beruchte vormen van malware. Het begon in 2014 als een trojan die malware installeerde om bankgegevens te stelen, maar evolueerde naar veelzijdige malware die zich verspreidde via e-mails met geïnfecteerde Word-documenten als bijlage. Criminelen kunnen Emotet inhuren om ransomware of tools voor externe toegang te verspreiden.
Inmiddels is het botnet weer opgedoken, zeggen medewerkers van beveiligingsbedrijf Northwave en ESET Nederland. Het is nog niet de grootte die het was, maar het lijkt erop dat het Emotet-netwerk opnieuw wordt voorbereid. Het lijkt er ook op dat ransomware-bende Conti verantwoordelijk is voor het herrijzen van Emotet en de controle heeft. Die bende is verantwoordelijk voor verschillende grote ransomware-aanvallen en wordt beschouwd als de op één na grootste ransomware-groep ter wereld, na REvil. Het virus wordt verspreid via een bestaand crimineel servernetwerk.
Nieuws overzicht