Обложка канала

Блохи в свитере

59367 @cyberfreek

Все об экономике BigTech и чуть-чуть о криптовалютах.

Блохи в свитере

4 года назад
Открыть в
Восставший из пепла ботнет Emotet обзавелся новым модулем и теперь крадёт данные кредитных карт из профилей пользователей Google Chrome. Для управления модулем используется один набор командных серверов, а выгружаются похищенные данные на другие серверы. Впервые Emotet был обнаружен в 2014 г. - тогда это был банковский троянец, который постепенно эволюционировал в ботнет и стал печально знаменит тем, что загружал на скомпрометированные машины троянцы Qbot и Trickbot. А те, в свою очередь, могли устанавливать туда "маяки" Cobalt Strike или сгружать шифровальщики, в том числе Ryuk и Conti. Казалось бы, что в начале 2021 г. в результате международной силовой операции инфраструктуру Emotet удалось уничтожить. Но, как выясняется теперь, не окончательно.