De afgelopen dagen heeft de Emotet-malware aanzienlijke schade aan de Duitse economie veroorzaakt, zo meldt het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken. Zowel overheidsinstanties als bedrijven kregen met infecties te maken.
Vorige week werd bekend dat Emotet na een periode van vier maanden weer via e-mail werd verspreid. Emotet is een "modulaire malwarefamilie" die allerlei aanvullende malware op systemen kan installeren, wachtwoorden steelt en zelf zeer lastig te verwijderen is. Om zich te verspreiden maakt Emotet gebruik van e-mails die als bijlage doc-bestanden met kwaadaardige macro's bevatten. Zodra de ontvanger van de e-mail de macro's in het document inschakelt wordt Emotet geïnstalleerd en zal vervolgens proberen om andere machines in het netwerk te infecteren.
Om potentiële slachtoffers te verleiden de e-mailbijlage te openen lift Emotet mee op eerdere e-mailcommunicatie van het slachtoffer. Zodra de malware het e-mailwachtwoord van een slachtoffer heeft bemachtigd wordt er een antwoord opgesteld op nog ongelezen e-mails in de inbox van het slachtoffer. Daarbij wordt de inhoud van de eerdere e-mail gequoot en voorzien van de tekst om de meegestuurde bijlage te openen. Ook maakt deze werkwijze het lastiger voor spamfilters om de berichten te stoppen.
Het BSI stelt dat de malware in aantal dagen tijd voor tal van geïnfecteerde netwerken heeft gezorgd. Daarnaast zijn van duizenden gebruikers en bedrijven de e-mailwachtwoorden gestolen en gebruikt voor het versturen van nieuwe Emotet-spam. "Veel van de schade kan worden voorkomen als it-beveiligingsmaatregelen rigoureus worden geïmplementeerd. Het gaat dan om het trainen van het personeel alsmede het geregeld maken van back-ups en het uitrollen van beveiligingsupdates", aldus BSI-directeur Arne Schönbohm. De overheidsinstantie bestempelde Emotet afgelopen december al tot de gevaarlijkste malware ter wereld.
Deze posting is gelocked. Reageren is niet meer mogelijk.