ແຈ້ງເຕືອນ Emotet Botnet ກັບມາເລີ່ມໂຈມຕີອີກເທື່ອໜື່ງ
Emotet ເປັນມັນແວທີ່ພະຍາຍາມກະຈາຍຕົວຜ່ານທາງ Phishing Campaign(1) ດ້ວຍການສົ່ງໄຟລ໌ Excel ຫຼື Word ໃຫ້ຜູ້ໃຊ້ງານເປີດອ່ານ ໂດຍຈະເຂົ້າສູ່ເຄື່ອງເປົ້າໝາຍຜ່ານທາງການເປີດໃຊ້ງານ Macro ຫຼັງຈາກນັ້ນຈະຝັງຕົວຢູ່ໃນເຄື່ອງ ເພື່ອຄົ້ນຫາໄຟລ ໌ແລະ ອີເມວເພື່ອໃຊ້ໃນການສົ່ງສະແປມເມວຕໍ່ໄປ ຫຼື ທັງຕິດຕັ້ງແຣນຊຳແວລົງໃນເຄື່ອງຂອງເຫຢື່ອ.
ຫລ້າສຸດຜູ້ຊ່ຽວຊານທາງດ້ານຄວາມປອດໄພ ໄດ້ກວດພົບການເຄື່ອນໄຫວຂອງ Emotet ອີກເທື່ອ ຫຼັງຈາກທີ່ໄດ້ຍຸດການໂຈມຕີໄປກວ່າ 5 ເດືອນ ມີການເລີ່ມສົ່ງສະແປມເມວກະຈາຍອອກໄປທົ່ວໂລກ ພ້ອມແນບໄຟລ໌ Excel ແລະ ຕັ້ງຊື່ໄຟລ໌ໃນຫຼາຍຮູບແບບ ເຊັ່ນ: Invoice, Scan ແລະ Electronic Form ເພື່ອຫຼອກໃຫ້ເຫຍື່ອເປີດໄຟລ໌ ຫຼັງຈາກນັ້ນຈະສະແດງວິທີການປິດ Microsoft Protect View ໃຫ້ເຫຍື່ອເຮັດຕາມ ແລະ ຫາກເປີດໄຟລ໌ສຳເລັດ ຈະມີການໃຊ້ງານ Macro ເພື່ອດາວໂຫຼດໄຟລ໌ DLL ມາຕິດຕັ້ງ ແລະ ເຮັດວຽກພາຍໃນເຄື່ອງ ໂດຍຈະລໍຖ້າຮັບຄຳສັ່ງຈາກ Command and Control Server ເພື່ອໃຊ້ໃນການໂຈມຕີຕໍ່ໄປ.
ຜູ້ໃຊ້ງານຄວນເພີ່ມຄວາມລະມັດລະວັງໃນການເປີດອ່ານອີເມວ ຫຼື ດາວໂຫຼດໄຟລ໌ຈາກແຫຼ່ງຕ່າງໆ ທີ່ຜ່ານມາ Emotet ຖືກໃຊ້ເປັນຊ່ອງທາງໃນການຕິດຕັ້ງ TrickBot malware ແລະ Cobalt Strike beacons ລວມເຖິງເປັນຊ່ອງທາງໃຫ້ Ryuk ແລະ Conti Ransomware ທຳການໂຈມຕີ
ເອກະສານອ້າງອີງ
- https://www.barracuda.com/glossary/phishing-campaign#:~:text=A%20phishing%20campaign%20is%20an,person%20in%20an%20email%20communication.
- https://www.techtalkthai.com/emotet-botnet-reattack-after-5-months-break/
- https://www.bleepingcomputer.com/news/security/emotet-botnet-starts-blasting-malware-again-after-5-month-break/