报导指出,Emotet继续在其复出之后运行新一代的机器人网络集群——Epochs 4和5,其中Epoch5的指挥控制伺服器被10,235个Emotet负载复用,从3月15日到6月18日的活动中均可以看到。此外,研究人员还发现该恶意软体交付了两个新插件,进一步增强了其攻击能力。
相关连结: - -
| 技术 | 说明 |
|---|---|
| 混淆代理攻击 | 利用mshta.exe执行档来进行混淆攻击。 |
| 新插件交付 | Emotet运用新插件增强其攻击功能。 |
| 机器人网络集群的重组 | Epochs 4和5的运行,其中Epoch 5的C2伺服器复用。 |
随著Emotet的再度崛起,安全研究人员必须加强防范措施,以应对越来越复杂的恶意攻击。这一情况提醒企业和个人持续关注安全状况,并加强其网络安全防御。
Leave a Reply