APP下载

法国与新西兰CERT警告:Emotet木马正透过大量网钓信侵袭全球组织

消息来源:baojiabao.com 作者: 发布时间:2026-09-08

报价宝综合消息法国与新西兰CERT警告:Emotet木马正透过大量网钓信侵袭全球组织

日本CERT打造了Emocheck工具,能协助组织检查系统是否受到Emotet木马感染。

法国及新西兰的网络危机处理中心(CERT),不约而同地在本周提出警告,指出全球组织正面临愈来愈多的木马程式Emotet攻击行动。

法国CERT表示,已经连续好几天观察到Emotet正锁定当地-及企业发动攻击,且骇客还利用Emotet来载入其它的恶意程式。而新西兰CERT同样也说,当地有愈来愈多的Emotet攻击行动,骇客透过电子邮件来散布Emotet,来窃取受害系统的电子邮件账号凭证,目的是利用这些账号来散布大量的垃圾邮件,以及诱导使用者安装其它恶意程式。

根据法国CERT的分析,现身于2014年的Emotet原本是支金融木马,但现在已进化成模组化木马程式,它能汲取操作系统、浏览器与电子邮件的凭证,进而盗走通讯录,以及电子邮件中的内容与附加档案,或者是利用盗来的凭证与SMB漏洞于企业内部散布。

此外,法国CERT还说这是由TA542骇客集团操纵的僵尸网络所展开的攻击,在大量的网钓邮件中夹带恶意的Word、PDF档案或是恶意连结,且相关攻击相准了全球企业。

法国CERT指出,Emotet自2017年就不再只是个金融木马,骇客用它来载入各种恶意程式,包括勒索软件在内,且它是在沈潜了5个月以后,于今年7月再度复出。

法国CERT建议各-机关或企业可利用坊间既有的Emotet危害指标,来侦测相关攻击,也可借由日本CERT所打造Emocheck工具,来检查系统是否受到感染。

2020-09-08 17:48:00

相关文章