Étiqueté : , , ,

Vous lisez 0 fil de discussion
  • Auteur
    Messages
    • #30921
      Nicolas Coolman
      Maître des clés

      Rapport sur le malware as-a-Service Emotet

      ANSSI, le 13 Février 2021

      Repéré pour la première fois en 2014 en tant que cheval de Troie bancaire, Emotet a évolué vers une structure modulaire. Depuis 2017, ce Malware-as-a-Service distribue, au sein des réseaux qu’il infecte, des codes malveillants exploités par d’autres cybercriminels clients de TA542.(Sources)


      Emotet est une souche de malware et une opération de cybercriminalité supposée être basée en Russie. Le malware, également connu sous le nom de Heodo, a été détecté pour la première fois en 2014 et considéré comme l'une des menaces les plus répandues de la décennie. Emotet est un cheval de Troie qui se propage principalement par des e-mails de spam (malspams). L'infection peut provenir d'un script malveillant, de fichiers document qui prennent en charge les macros, ou des liens malveillants. Différentes versions d'Emotet sont déjà sorties. Les premières versions prenaient la forme d'un fichier JavaScript malveillant. En septembre 2022, les chercheurs en sécurité découvrent que les gangs de rançongiciels Quantum et BlackCat utilisent désormais le botnet Emotet pour déployer leurs charges utiles de ransomware.


      L'Agence nationale de la sécurité des systèmes d'information (ANSSI) est un service français créé par décret en juillet 2009. L'ANSSI présente ses missions comme suit : « L'agence assure la mission d'autorité nationale en matière de sécurité des systèmes d'information. À ce titre elle est chargée de proposer les règles à appliquer pour la protection des systèmes d’information de l'État et de vérifier l'application des mesures adoptées.

Vous lisez 0 fil de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour en haut