Kwa biashara yoyote ambayo ina aina fulani ya uhusiano na sekta ya fedha, ni muhimu kufahamu tishio la Emotet. Ndiyo, Emotet, sehemu ya familia ya Trojan ya benki ambayo inasambazwa kupitia mbinu na njia mbalimbali kupitia kampeni za barua taka. Iliripotiwa mara ya kwanza mwaka wa 2014, programu hasidi hii imeendelea kutokea katika aina na miundo tofauti kupitia vipindi vya kawaida. Hivi majuzi, Julai 2018, Timu ya Marekani ya Kutayarisha Dharura ya Kompyuta (US-CERT), sehemu ya Idara ya Usalama wa Nchi, ilitoa arifa kuhusu programu hasidi.
'Malware ya gharama kubwa na yenye uharibifu'
Kulingana na ilani ya US-CERT, Emotet ni, "Trojani ya hali ya juu na ya kawaida ya kibenki ambayo kimsingi hufanya kazi kama kupakua au kudondosha Trojan zingine za benki. Emotet inaendelea kuwa miongoni mwa programu hasidi za gharama kubwa na haribifu zinazoathiri serikali za majimbo, mitaa, kikabila, na eneo (SLTT) na sekta za kibinafsi na za umma."
Inaendelea kuongeza kuwa "Emotet inaendelea kuwa miongoni mwa programu hasidi za gharama kubwa na haribifu zinazoathiri serikali za SLTT. Emotet ni Trojan ya hali ya juu, ya kawaida ya kibenki ambayo kimsingi hufanya kazi kama kipakuzi au kidondosha cha Trojans zingine za benki. Zaidi ya hayo, Emotet ni Trojan ya aina nyingi ya benki ambayo inaweza kukwepa ugunduzi wa saini otomatiki. funguo za usajili na huduma hutumia maktaba za Dynamic Link (DLL) kuendelea kubadilika na kusasisha uwezo wake Zaidi ya hayo, Emotet inafahamu Mashine ya Mtandaoni na inaweza kutoa viashirio vya uwongo ikiwa itaendeshwa katika mazingira ya kawaida.
Wakati shirika la usalama la Marekani linapoamua kutoa tahadhari ya kina kwa aina fulani ya programu hasidi, huwa ni jambo la wasiwasi kila wakati. Karibu na wakati tahadhari hii ilipogunduliwa, Seqrite blogu pia ilifanya uchambuzi wa kina wa programu hasidi ya Emotet na mageuko yake, ambayo yanaweza kusomwa hapa.
Njia ya operesheni
Kwa ufupi, programu hasidi hii huenea kupitia PDF na faili za JS zilizoambatishwa kwenye barua pepe. Iligunduliwa pia kuwa ilikuwa ikienea kupitia hati za MS Office Word na macros zilizofichwa ndani yake. Barua pepe za hadaa hutumwa na viambatisho au viungo vinavyotiliwa shaka ambavyo hupelekea faili zilizoambukizwa. Faili hizi zina macros zilizoambukizwa zinazounda nakala kadhaa kwenye folda za mfumo. Baada ya kuchukua maelezo ya kila mchakato unaoendeshwa, programu hasidi huanza kusimba data kwa njia fiche na kuituma kwa seva hasidi.
Kumekuwa na ongezeko la shughuli za Emotet mnamo Novemba 2018 huku modus operandi ikifanana: Neno hasidi na PDF ambazo zinawasilishwa kama hati halali za kifedha kama vile ankara, taarifa za benki, arifa, n.k.
Vidokezo vya usalama
Katika hatua hii, ni muhimu kwamba makampuni ya biashara kuchukua tahadhari sahihi za usalama ili kujilinda dhidi ya tishio hili lililoenea. Hatua chache wanazoweza kutumia ili kulinda dhidi ya kampeni ya programu hasidi ya Emotet ni:
- Tumia suluhisho za usalama wa mtandao zinazotoa barua taka na ulinzi sahihi wa barua pepe. Seqrite'S Usalama wa Mwisho (EPS) suluhisho hutoa ulinzi wa barua taka ambao huchanganua vikasha vya mwisho kwa barua taka, mashambulizi ya kuhadaa ili kupata maelezo ya kibinafsi na barua pepe ambazo hazijaombwa.
- Tumia ulinzi wa barua pepe hata katika kiwango cha mtandao. SeqriteSuluhisho la Unified Threat Management (UTM) la hutoa Ulinzi wa Barua Pepe wa Gateway ambao huchanganua barua zinazoingia/zinazotoka na viambatisho katika kiwango cha lango ili kuzuia mashambulizi ya barua taka na ulaghai kabla ya kuingia kwenye mtandao.
- Sasisha mtandao na mifumo ukitumia viraka vya hivi majuzi.
- Unda sera kuhusu barua pepe za kutiliwa shaka ili wafanyakazi wote wafahamu hatua ya kuchukua ikiwa watapokea barua pepe ya kutiliwa shaka.
- Kujenga ufahamu sahihi kuhusu hadaa na uhandisi wa kijamii kwa kuendesha programu za mafunzo na kuhakikisha kwamba wafanyakazi wanafuata Emotet na aina nyingine kama hizo za kampeni za programu hasidi.
Kama mshirika wa usalama wa IT kwa biashara yako, Seqrite hutoa usalama wa kina dhidi ya vitisho vya hali ya juu vya mtandao. Ili kujua zaidi



