Троян Emotet теперь распространяется по Wi-Fi за счёт слабых паролей

Троян Emotet теперь распространяется по Wi-Fi за счёт слабых паролей

Троян Emotet теперь распространяется по Wi-Fi за счёт слабых паролей

Вредоносная программа Emotet, бесспорно являющаяся одной из самых серьёзных современных киберугроз, постоянно развивается. В этот раз авторы зловреда оснастили его дополнительным модулем, позволяющим Emotet распространяться от сети к сети по Wi-Fi.

Как правило, киберпреступники используют Emotet, чтобы попасть в системы компаний. Для этого в электронных письмах рассылаются вредоносные документы Office — злоумышленники рассчитывают на невнимательность сотрудников.

Сразу после заражения Emotet загружает дополнительные модули, позволяющие ему распространяться уже внутри сети корпорации. Годами данный троян был ограничен только одной сетью, за пределы которой вредонос просто не мог выйти.

Однако теперь авторы устранили этот недочёт. Как сообщают исследователи из BinaryDefense, Emotet обзавёлся новым модулем «Wi-Fi spreader», за счёт которого вредоносная программа может перемещаться по сетям через Wi-Fi.

Стоит отметить, что новый модуль совершенно не гарантирует распространение по беспроводному каналу, поскольку «Wi-Fi spreader» рассчитывает на слабые пароли. Тем не менее эти функциональные возможности определённо открывают новый вектор атаки внутри скомпрометированных предприятий.

Таким образом, соседние компании, использующие слабые Wi-Fi-пароли, рискуют «подхватить» Emotet от уже атакованной организации.

Приблизительная схема распространения Emotet, опубликованная специалистами BinaryDefense, представлена на рисунке ниже.

В этом месяце мы сообщали, что в Сети появилась утилита EmoCheck, способная вычислить троян Emotet в вашей системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство утвердило концепцию системы противодействия киберпреступности

Правительство утвердило концепцию государственной системы противодействия преступлениям, совершаемым с использованием информационно-коммуникационных технологий. Документ был разработан в рамках выполнения задач, поставленных указом Президента РФ №309 от 7 мая 2024 года «О национальных целях развития Российской Федерации на период до 2030 года и на перспективу до 2036 года».

Об утверждении концепции сообщил официальный телеграм-канал правительства России. Основные цели включают защиту государства, общества и граждан от мошенничества, совершаемого с использованием цифровых технологий.

Для этого предусматривается создание технологической платформы, разработка правовых мер противодействия, а также формирование специализированных подразделений для расследования киберпреступлений.

Ключевым элементом системы станет технологическая платформа, предназначенная для обмена информацией между правоохранительными органами, Банком России, кредитными организациями и операторами связи.

Это позволит оперативно устанавливать все обстоятельства преступлений в цифровом пространстве и выявлять причастных лиц. Дополнительно система будет обеспечивать возможность приостановки операций по выводу похищенных средств.

Одной из важных задач концепции является совершенствование законодательства, включая уголовное право. Предполагается разработка юридических определений новых видов преступлений, совершаемых с использованием информационно-коммуникационных технологий.

В концепции также акцентируется внимание на необходимости принятия целевых программ по профилактике правонарушений в цифровой сфере. Предусмотрены меры по повышению осведомленности населения о методах, которые используют мошенники.

Разработка плана мероприятий по реализации концепции поручена МВД России. В течение шести месяцев МВД совместно с Генеральной прокуратурой, Следственным комитетом, Банком России и другими заинтересованными органами власти должно представить соответствующий проект.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru