G DATA ziet explosieve toename van Emotet-malware

11 juli 2019

G DATA ziet een explo­sieve toename van Emotet-malware. De onder­zoe­kers van G DATA Secu­ri­tyLab namen het afgelopen halfjaar meer varianten van de malware waar dan in heel 2018. In het eerste halfjaar van 2019 zag G DATA Secu­ri­tyLab maar liefst 33.000 varianten, dit zijn gemiddeld 200 nieuwe versies per dag. Vorig jaar waren dit 28.000 varianten oftewel 70 nieuwe versies per dag.

Emotet is malware die voor het eerst werd ontdekt in 2014. De malware richten zich in eerste instantie op finan­ciële instel­lingen. Inmiddels is Emotet geëvo­lu­eerd en wordt het breed ingezet voor bijvoor­beeld bedrijfs­spi­o­nage. G DATA Secu­ri­tyLab ziet daarnaast dat cyber­cri­mi­nelen Emotet-malware steeds met korte tussen­pozen aanpassen om de malware een nieuw uiterlijk te geven. Door de malware sneller aan te passen ontstaan er nieuwe versies, die lastiger zijn te detecteren.

“Cyber­cri­mi­nelen blijven zoeken naar nieuwe manieren om slacht­of­fers te maken. Voor de industrie is het dan ook een constante uitdaging om parti­cu­lieren en orga­ni­sa­ties bewust te maken van de risico’s”, aldus Eddy Willems, Security Evan­ge­list bij G DATA.

“Emotet-malware blijft zich vernieuwen en we zien dat cyber­cri­mi­nelen steeds vaker nieuwe inno­va­tieve tactieken en tech­no­lo­gieën toepassen. De malware fungeert als een soort brug­gen­hoofd op de systemen van geïn­fec­teerde gebrui­kers en wordt meestal verspreid via Word-docu­menten met scha­de­lijke macro’s. Social engi­nee­ring-methoden worden vervol­gens gebruikt om gebrui­kers ertoe te bewegen ze te activeren. Een Powers­hell-opdracht wordt vervol­gens op de achter­grond uitge­voerd om de daad­wer­ke­lijke malware te instal­leren. Na infectie kan Emotet talrijke modules downloaden.”

 

Pin It on Pinterest

Share This