Mimecast waarschuwt voor revival van Emotet

2 maart 2020

Emotet is volledig terug van wegge­weest. Deze ‘malwa­re­dropper’ lag in het vierde kwartaal van 2019 aan de basis van vrijwel alle groot­scha­lige malwa­re­cam­pagnes. Tot deze conclusie komt Mimecast in zijn nieuwste Threat Intel­li­gence Report.

De bevin­dingen in het rapport zijn gebaseerd op de analyse van 202 miljard e‑mailberichten die Mimecast in de laatste drie maanden van 2019 voor zijn klanten inspec­teerde. 92 miljard berichten werden door de e‑mailsecurityspecialist tegen­ge­houden. In verge­lij­king met het derde kwartaal van 2019 nam het aantal gede­tec­teerde drei­gingen met 145 procent toe.
 
Die toename is volgens Mimecast met name te danken aan Emotet. Dit botnet voor het verspreiden van malware leek in de loop van 2019 volledig van de radar te verdwijnen, maar keerde in het laatste kwartaal van het jaar in alle hevigheid terug. De onder­zoe­kers van Mimecast iden­ti­fi­ceerden 61 groot­scha­lige malwa­re­cam­pagnes. In vrijwel alle gevallen maakten de cyber­cri­mi­nelen gebruik van Emotet.
 

Grootste dreiging van dit moment

Emotet dateert al uit 2014 en was aanvan­ke­lijk een trojan waarmee crimi­nelen bank­re­ke­ningen plun­derden. De trojan ontwik­kelde zich echter tot botnet voor het op grote schaal verspreiden van phis­hing­mails. Die berichten bevatten bijvoor­beeld kwaad­aar­dige links of bestanden. Het openen van zo’n bestand of klikken op de link leidt tot instal­latie van de daad­wer­ke­lijke malware, waaronder ransomware.
 
“Emotet is een van de belang­rijkste drei­gingen van dit moment. Het is een zeer succes­volle dropper van malware, en ransom­ware in het bijzonder”, zegt Carl Wearn, het hoofd van de online-misdaad­af­de­ling van Mimecast. “Orga­ni­sa­ties moeten hier nu maat­re­gelen tegen nemen. Het gebruik van twee­f­ac­to­r­au­then­ti­catie, sterke wacht­woorden en het uitscha­kelen van macro’s zijn de belang­rijkste cyber­hy­gi­ë­ne­maat­re­gelen waarmee orga­ni­sa­ties zich kunnen wapenen tegen Emotet. Ook is het belang­rijk om een betrouw­bare back-up van de gegevens beschik­baar te hebben, mocht het aanval­lers lukken om data te versleutelen.”
 

Andere bevindingen

De revival van Emotet is slechts een van de bevin­dingen in het nieuwe Threat Intel­li­gence Report. Zo consta­teerden de onder­zoe­kers van het Mimecast Threat Intel­li­gence Research Team dat aanval­lers minder gericht te werk gingen dan in voor­gaande kwartalen. Ze vielen uiteen­lo­pende bedrijven uit verschil­lende sectoren aan, bijvoor­beeld met ‘bulk­mai­lings’ die de kans op succes moeten vergroten. Tradi­tie­ge­trouw had de retail het tijdens de feest­maanden wel extra zwaar te verduren.
 
Ook signa­leerden de onder­zoe­kers een lichte afname van het aantal imper­so­natie-aanvallen waarbij de aanvaller zich als iemand anders voordoet. Ondanks deze afname blijft imper­so­natie echter een belang­rijke aanvals­stra­tegie. De aanval­lers leiden hun slacht­of­fers niet alleen via e‑mail om de tuin, maar bijvoor­beeld ook via spraakberichten.
 

Mimecast Threat Intelligence Hub

“Het rapport biedt orga­ni­sa­ties een globaal beeld van hoe bedrei­gingen zich ontwik­kelen”, zegt Josh Douglas, bij Mimecast vice president voor threat intel­li­gence. “Zo kunnen ze beter geïn­for­meerd de maat­re­gelen treffen die nodig zijn voor het aanscherpen van hun cyberresilience.”
 
Voor een nog betere infor­ma­tie­voor­zie­ning lanceerde Mimecast de Mimecast Threat Intel­li­gence Hub. Hier zijn onder andere rapporten, infor­matie over kwets­baar­heden en inzichten verkregen uit threat intel­li­gence te vinden. Dit is ook de plaats voor meer infor­matie over Emotet en het recente Threat Intel­li­gence Report.
 

Pin It on Pinterest

Share This