سرقت ایمیل قربانیان توسط بدافزار Emotet
به گزارش کارگروه امنیت سایبربان؛ در نسخه های اولیه تنها آدرس های ایمیل قربانیان به سرقت می رفت درحالی که بنابر گفته محققان در نسخه های جدید و پیشرفته این بدافزار موضوع و بدنه ایمیل ها( ۱۶۳۸۴ کاراکتر) نیز برای سرورهای کنترل و فرماندهی ارسال میشود.
نسخه اولیه بدافزار Emotet از طریق ایمیل های اسپم میان قربانیان منتشر می شود که نسخه اولیه این بدافزار شامل ماژول سرقت ایمیل های قربانیان نیست و این ماژول پس از نصب نسخه اولیه در سیستم قربانی از سرورهای کنترل و فرماندهی Emotet دانلود می شود. پس از فعال شدن این ماژول در سیستم، ایمیل های قربانی اسکن شده و در یک فایل موقت ذخیره می شود که این فرآیند تنها ۳۰۰ ثانیه زمان میبرد و پس از اتمام برای سرورهای کنترل و فرماندهی ارسال میشود.
باتوجه به ماهیت این بدافزار و سرقت اطلاعات ایمیل ها میتوان آن را یکی از خطرناک ترین بدافزارها برای سازمان هایی دانست که تعاملات خود را از طریق ایمیل انجام می دهند زیرا سرقت ایمیل ها ممکن است منجر به حملات هدفمندی در آینده شوند.