Reactie Kaspersky op ontmantelen Emotet malware

kaspersky-lab

Gister en vandaag was er veel te lezen over de ontmanteling van de kwaadaardige software Emotet. Hieronder vind de reactie van Costin Raiu, director of Global Research and Analysis Team bij Kaspersky. Hij gaat in op de vragen waarom deze kwestie zo belangrijk is, waarom Emotet zo gevaarlijk was en waarom dit goed nieuws is.
 
Costin Raiu, director of Global Research and Analysis Team bij Kaspersky:
De groep achter Emotet was een van de meest agressieve cybercriminele "infrastructure as a service" providers. Hun aanpassing van de kwaadaardige e-mails was extreem goed en bestreek vele talen naast het Engels. Ze hergebruikten voortdurend oudere e-mails, onderwerpen en threads om ontvangers te verleiden hun kwaadaardige bijlagen te openen. In zekere zin perfectioneerden ze de initiële infectiefase tot een zeer hoge graad, die, in onze ervaring, zelfs goed geïnformeerde internetgebruikers misleidde. Een infectie met Emotet resulteerde meestal in verdere malware, die vaak ook ransomware omvatte, waarbij mensen hun gegevens, foto's of documenten konden verliezen.

Dit is mogelijk een van de belangrijkste recente botnet takedowns, vooral vanwege de fysieke actie tegen de cybercriminelen die Emotet runnen. Naar mijn mening zal de gecoördineerde actie van meerdere wetshandhavingsinstanties tegen hun netwerkinfrastructuur een aanzienlijke impact hebben op het vermogen van Emotet om de komende maanden nog te opereren. Nu Emotet uit het cybercriminele ecosysteem is verdwenen, valt nog te bezien of hun plaats zal worden ingenomen door een andere groep, of dat ze in staat zullen zijn een comeback te maken, hetzij als Emotet of misschien als een fusie met een andere groep en van daaruit verder te gaan.

Aangezien Emotet hun infrastructuur verhuurde aan andere cybercriminele groepen en malware zoals Trickbot pushte, zou dit ook gevolgen moeten hebben voor het vermogen van andere cybercriminele groepen om hun botnets te onderhouden en te laten groeien. De uitschakeling van Emotet zal waarschijnlijk gevolgen hebben voor meerdere cybercriminele groepen en hun activiteiten buiten Emotet zelf.

Lees ook
Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Onderzoekers van Proofpoint nemen sinds kort nieuwe activiteit waar van de aan Iran gelinkte dreigingsactor TA450. Deze dreigingsactor is ook bekend als MuddyWater, Mango Sandstorm en Static Kitten.

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

De huidige innovatiekracht in Nederland en Europa op het gebied van cybersecurity blijft achter, ten opzichte van de Verenigde Staten en China. Dat blijkt uit het deze week verschenen boek ‘Security Innovation Stories’, geschreven door Bram de Bruijn in samenwerking met Frank van Summeren.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1