Emotet マルウェアが Chrome に再び登場し、銀行カードのデータを盗む

悪名高い Emotet マルウェアは数か月ぶりに、Chrome Web ブラウザに保存されているクレジット カード情報を吸い上げるように設計された新しいモジュールを導入しました。

写真提供: Pexels

エモテットは有名ですね2017 年にセキュリティ専門家によって発見された、ほとんどのウイルス対策ソフトでは検出できないマルウェア。当時でさえ、後者は銀行情報を盗み、アカウントを完全に空にするように設計されていました。トロイの木馬はその後、周囲の Wi-Fi ネットワークを介して広がり、2020 年に再び話題を呼びました、 もっと結局、何ヶ月も経って流通から姿を消しました。

以前は「」と呼ばれていたマルウェア世界で最も危険なマルウェア研究者が発見したため、» はおそらく戻ってきています。電子メールを使用したいくつかの新たな悪意のあるフィッシング キャンペーン放送に転用されました新しいマルウェアの亜種。しかし、ユーロポールと米国、英国、ウクライナを含む数カ国の法執行機関が、2021 年 1 月に Emotet アクターのインフラストラクチャを解体しましたそしてマルウェアの脅威を終わらせることを彼らは望んでいた。

新しいバージョンでは、Emotet ボットネットは、次のように設計されたクレジット カード盗難モジュールを潜在的な被害者に感染させようとします。Google Chrome ユーザー プロファイルに保存されているクレジット カード情報を収集する。主にスパムメールを通じて拡散し、ユーザーを騙して感染したファイルやリンクをクリックさせます。 Emotet ウイルスは当初、外部デバイス上の機密情報や個人情報にアクセスするために使用されていました。

ユーザー名、カード番号、有効期限情報などのデータが流出すると、マルウェアはそれらを別のコマンド アンド コントロール (C2) サーバーに送信します。カード盗難モジュールによって使用されるものの一部。

新たな脅威特にプロフィールにクレジット カード情報を保存している Chrome ユーザーをターゲットにしています。マルウェアの脅威には常に言えることですが、この脅威から身を守るために導入できるベスト プラクティスがいくつかあります。電子メールを通じて広く配布されているため、私たちは次のことのみをアドバイスできます。不審なメールの添付ファイルやリンクは決してクリックしないでください。