ein virales Thema für böswillige Zwecke nutzen, ist etwas ganz oft Spam-Kampagnen zu sehen ist. Das ist, was geschieht jetzt mit dem neuen Stamm des corona.
Ein neuer Spam, Botnet-driven Kampagne schädliche Dateien getarnt als Dokumente mit Video-Anleitungen verbreitet, wie gegen die corona zu schützen. Statt nützlich etwas zu lernen, die potenziellen Opfer würde eine Computer-Infektion von Trojanern Würmern hin, sagt Telemetriedaten von IBM X-Force und Kaspersky.
Das Corona Thema ist die Verbreitung der Malware Emotet
Wie von Sicherheitsexperten hingewiesen, Die Ironie ist, dass ein Virus wird als Vorwand benutzt wird ein anderes Virus zu liefern. In dieser Spam-Kampagne, Bedrohung Akteure verteilen die Emotet Malware.
Die meisten der analysierten E-Mails wurden auf Japanisch verfasst. Dies könnte bedeuten, dass die Angreifer bestimmte geografische Standorte zielen, die von der corona Ausbruch betroffen sein mehr kann. Wie bei den Betreffzeilen dieser E-Mails, sie enthalten das japanische Wort für „Anmeldung“. ein Gefühl der Dringlichkeit zu schaffen, ist eine der ältesten Tricks in bösartigem Spam.
Vorher, Japanische Emotet E-Mails haben sich auf Corporate-Stil Zahlungsmitteilungen und Rechnungen konzentriert, im Anschluss an eine ähnliche Strategie wie E-Mails Targeting europäische Opfer. Dieser neue Ansatz Emotet zu liefern erheblich erfolgreicher sein, aufgrund der weitreichenden Auswirkungen der corona und die Angst vor Ansteckung es umgebenden, sagt IBM F-Force.
Abgesehen von dem corona als Lockmittel verwendet, die Kampagne zeichnen sich nicht mit etwas Besonderes. Typisch, auf das beigefügte Dokument Öffnung, die als PDF präsentiert, .MP4, oder .doc-Datei, der Benutzer wird aufgefordert, den Inhalt zu ermöglichen,. Wenn das Dokument mit Makros geöffnet wird aktiviert, ein verschleierten VBA-Makro-Skript Powershell ausführen, um eine Emotet Downloader im Hintergrund zu installieren.
"Die extrahierten Makros werden mit dem gleichen Verschleierungstechnik wie andere Emotet E-Mails in den letzten Wochen beobachtet,“, Sagt IBM X-Force.
Im Dezember 2019, Emotet Betreiber wurden Phishing-E-Mails aktiv Verbreitung mit der Absicht, den Empfänger von Betrügereien zu glauben, dass sie Weihnachtsfeier Menüs erhalten. Die E-Mails enthalten Betreffzeilen wie „Christmas“ oder „Christmas Party“ als Lockmittel.