Reactie Kaspersky op ontmantelen Emotet malware

kaspersky-lab

Gister en vandaag was er veel te lezen over de ontmanteling van de kwaadaardige software Emotet. Hieronder vind de reactie van Costin Raiu, director of Global Research and Analysis Team bij Kaspersky. Hij gaat in op de vragen waarom deze kwestie zo belangrijk is, waarom Emotet zo gevaarlijk was en waarom dit goed nieuws is.
 
Costin Raiu, director of Global Research and Analysis Team bij Kaspersky:
De groep achter Emotet was een van de meest agressieve cybercriminele "infrastructure as a service" providers. Hun aanpassing van de kwaadaardige e-mails was extreem goed en bestreek vele talen naast het Engels. Ze hergebruikten voortdurend oudere e-mails, onderwerpen en threads om ontvangers te verleiden hun kwaadaardige bijlagen te openen. In zekere zin perfectioneerden ze de initiële infectiefase tot een zeer hoge graad, die, in onze ervaring, zelfs goed geïnformeerde internetgebruikers misleidde. Een infectie met Emotet resulteerde meestal in verdere malware, die vaak ook ransomware omvatte, waarbij mensen hun gegevens, foto's of documenten konden verliezen.

Dit is mogelijk een van de belangrijkste recente botnet takedowns, vooral vanwege de fysieke actie tegen de cybercriminelen die Emotet runnen. Naar mijn mening zal de gecoördineerde actie van meerdere wetshandhavingsinstanties tegen hun netwerkinfrastructuur een aanzienlijke impact hebben op het vermogen van Emotet om de komende maanden nog te opereren. Nu Emotet uit het cybercriminele ecosysteem is verdwenen, valt nog te bezien of hun plaats zal worden ingenomen door een andere groep, of dat ze in staat zullen zijn een comeback te maken, hetzij als Emotet of misschien als een fusie met een andere groep en van daaruit verder te gaan.

Aangezien Emotet hun infrastructuur verhuurde aan andere cybercriminele groepen en malware zoals Trickbot pushte, zou dit ook gevolgen moeten hebben voor het vermogen van andere cybercriminele groepen om hun botnets te onderhouden en te laten groeien. De uitschakeling van Emotet zal waarschijnlijk gevolgen hebben voor meerdere cybercriminele groepen en hun activiteiten buiten Emotet zelf.

Lees ook
Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Exclusieve samenwerking Orange Cyberdefense en Salvador Technologies verbetert veerkracht OT-omgevingen

Exclusieve samenwerking Orange Cyberdefense en Salvador Technologies verbetert veerkracht OT-omgevingen

Orange Cyberdefense kondigt een exclusieve strategische samenwerking aan met Salvador Technologies. Dankzij deze samenwerking komt Salvador’s Cyber Recovery Unit op de Nederlandse markt beschikbaar en breidt Orange Cyberdefense het portfolio rondom OT-securitydiensten verder uit. Met de oplossing van Salvador kunnen organisaties hun getroffen pc’s1

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.