Восставший из пепла ботнет Emotet обзавелся новым модулем и теперь крадёт данные кредитных карт из профилей пользователей Google Chrome. Для управления модулем используется один набор командных серверов, а выгружаются похищенные данные на другие серверы.
Впервые Emotet был обнаружен в 2014 г. - тогда это был банковский троянец, который постепенно эволюционировал в ботнет и стал печально знаменит тем, что загружал на скомпрометированные машины троянцы Qbot и Trickbot. А те, в свою очередь, могли устанавливать туда "маяки" Cobalt Strike или сгружать шифровальщики, в том числе Ryuk и Conti.
Казалось бы, что в начале 2021 г. в результате международной силовой операции инфраструктуру Emotet удалось уничтожить. Но, как выясняется теперь, не окончательно.