DoNews 6月10日消息(劉文軒)僵尸網(wǎng)絡(luò)Emotet自去年11月卷土重來(lái)后,該組織的攻擊行動(dòng)于今年大幅增加且出現(xiàn)新的手法,而引起研究人員關(guān)注,最近這些黑客更進(jìn)一步加入新的模組來(lái)竊取機(jī)密信息。
Proofpoint指出,他們?cè)?月6日發(fā)現(xiàn)新的Emotet僵尸網(wǎng)絡(luò)病毒模組,黑客通過(guò)E4僵尸網(wǎng)絡(luò)來(lái)進(jìn)行散布。經(jīng)研究人員分析后,該模組是用來(lái)竊取Chrome瀏覽器用戶的信用卡信息,一旦得手,就會(huì)上傳到C2服務(wù)器,不過(guò),比較特別的是,該服務(wù)器與載入上述竊密模組的來(lái)源服務(wù)器不同,至于黑客為何要這么做?研究人員沒(méi)有進(jìn)一步說(shuō)明。
除此之外,ESET近期也針對(duì)Emotet的態(tài)勢(shì)提出警告,表示今年第一季攻擊行動(dòng)次數(shù),較2021年第3季增加超過(guò)100倍,其中較為大型的攻擊行動(dòng)出現(xiàn)于3月16日,鎖定日本、意大利、墨西哥等國(guó)家。