هزینه پاکسازی بدافزار Emotet در هر حادثه سایبری، تقریباً یک میلیون دلار برآورد شده است، به همین دلیل، این بدافزار را «king of malware» نامیدهاند، البته برای محافظت رایانهها در برابر بدافزار Emotet باید به طور منظم در جریان تحولات مربوط به بدافزارها باشیم.
به گزارش مرکز روابط عمومی و اطلاع رسانی وزارت ارتباطات به نقل از ایرنا، در میان همه بدافزارها، مقابله با Emotet بیشترین هزینه و وقت را میطلبد و این بدافزار، مشغول فریب دادن آنتیویروسهای اصلی و پنهان ماندن از دید آنهاست.
گزارش مرکز مدیریت راهبردی افتا حاکی است که، هنگامی که بدافزار Emotet سیستمی را آلوده میکند، مانند کِرمی در تلاش برای نفوذ به رایانههای دیگر، در شبکه پخش میشود.
اغلب، هدف مهاجمان سایبری که از Emotet استفاده میکنند اخاذی از قربانیان با تهدید به انتشار دادههای سرقت شده آنان است. تروجان Emotet یکی از خطرناکترین بدافزارها در تاریخ امنیت سایبری است که عموماً از طریق ایمیلهای اسپم (هرزنامهها) منتشر میشود و از آنجا که این ایمیلها بسیار معتبر به نظر میرسند مردم زیادی قربانی این بدافزار شدهاند؛ این ایمیلها حاوی پیوندی مخرب یا سندی آلوده هستند که با دانلود سند یا باز کردن پیوند، بدافزار به طور خودکار در رایانه قربانی دانلود میشود.
این بدافزار عمدتاً از طریق نرمافزار Outlook پخش میشود و ایمیلهای فیشینگ را برای مخاطبان ذخیره شده در Outlook مانند دوستان، خانواده و همکاران ارسال میکند.
نکته دیگر اینکه همیشه نام فرستنده بهصورت کاملاً صحیح نمایش داده میشود، به این دلیل گیرندگان، پیام را ایمن میدانند پس گیرندگان در بیشتر موارد روی لینک مخرب کلیک یا پیوست آلوده را دانلود میکنند. هنگامی که Emotet به شبکهای دسترسی پیدا کرد احتمال گسترش آن بسیار زیاد خواهد بود و بعد از گسترش سعی میکند با استفاده از روش «Brute Force» رمزعبور حسابها را بشکند.
این بدافزار افراد، شرکتها، سازمانها و مقامات را هدف میگیرد و هنوز اطلاعات دقیقی در باره تعداد شرکتهایی که تحت تأثیر قرار گرفتهاند مشخص نیست.
در سال ۲۰۲۰ محققان دریافتند Emotet به شبکههای بیسیم نیز حمله میکند. اگر دستگاه آلودهای به شبکهای بیسیم متصل باشد بدافزار تمام شبکههای اطراف را اسکن کرده و پس آن سعی میکند با استفاده از BruteForce به رمز عبور شبکههای دیگر دسترسی یابد و درنتیجه، دستگاههای دیگر را نیز آلوده کند.
کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا میگویند: برای محافظت رایانههای خود در برابر بدافزار Emotet باید به طور منظم در جریان تحولات مربوط به بدافزارها باشیم و در سریعترین زمان ممکن سیستمعاملهایی مانند Windows و macOS و برنامههای کاربردی، مرورگرها، افزونههای مرورگر، کلاینتهای ایمیل، آفیس و برنامههای مدیریت PDF را بهروز کنیم.
به گفته این کارشناسان، لازم است تا کاربران چه سازمانهای دولتی و یا خصوصی و چه مردم، در رایانههای خود، از یک آنتیویروس جامع استفاده و همچنین رایانه خود را مرتب از نظر آسیبپذیری اسکن کنند.
دانلود نکردن پیوست لینکهای مشکوک از ایمیل و کلیک نکردن روی لینکهای مشکوک، از دیگر نکات ایمنی است که کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا بر آن تاکید میکنند و از کاربران میخواهند تا اگر از آنان خواسته شد که اجازه دهند یک ماکرو روی فایل دانلود شده اجرا شود، در هیچ شرایطی این کار را نکرده، بلکه بلافاصله فایل را حذف کنند.
تهیه نسخة پشتیبان به طور منظم از اطلاعات خود در یک دستگاه ذخیرهساز دیگر، استفاده از رمزهای قوی عبور برای همه حسابهای ورود، مثل بانکداری آنلاین، حسابهای ایمیل، فروشگاههای آنلاین و پیکربندی رایانه خود به طوری که پسوندهای فایل را به طور پیشفرض نمایش دهد، از دیگر نکات مهم ایجاد امنیت در رایانههای کاربران برشمرده شده است.
کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا از سازمانها و افرادی که به هر دلیل قربانی بدافزار Emotet شدهاند خواستهاند تا در اسرع وقت، مخاطبان خود را از این موضوع مطلع کنند؛ زیرا افرادی که در فهرست مخاطبان ایمیل آنان هستند، به طور جدی در معرض خطر قرار دارند؛ بنابراین، ابتدا مطمئن شوند که ارتباط رایانه آنان کاملاً با شبکه قطع باشد تا خطر انتشار این بدافزار را کاهش دهند.
همچنین لازم است تا تمام جزئیات ورود به سیستم را برای همه حسابهای خود مثل ایمیل، مرورگر وب و... تغییر دهند، البته باید این کار را روی دستگاه جداگانهای انجام دهند تا مطمئن شوند ضمن آنکه دستگاه آلوده نیست به شبکهای هم متصل نیست.
به گفته کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا از آنجا که Emotet چندریختی است، سیستمهای قربانی شده در صورت اتصال به شبکة آلوده، ممکن است دوباره بهسرعت آلوده شود؛ بنابراین لازم است تمام کامپیوترهای متصل به شبکه، یکی پس از دیگری پاکسازی شوند.