สำหรับองค์กรใดก็ตามที่มีความเกี่ยวข้องกับภาคการเงิน สิ่งสำคัญคือต้องทำความคุ้นเคยกับภัยคุกคามของ Emotet Emotet เป็นส่วนหนึ่งของตระกูลโทรจันสำหรับธนาคารที่แพร่กระจายผ่านเทคนิคและช่องทางที่หลากหลายผ่านแคมเปญสแปม มัลแวร์นี้ถูกรายงานครั้งแรกในปี 2014 และยังคงปรากฏตัวในรูปแบบต่างๆ อย่างต่อเนื่อง เมื่อเดือนกรกฎาคม 2018 ทีมเตรียมความพร้อมรับมือเหตุฉุกเฉินด้านคอมพิวเตอร์ของสหรัฐอเมริกา (US-CERT) ซึ่งเป็นส่วนหนึ่งของกระทรวงความมั่นคงแห่งมาตุภูมิ ได้เผยแพร่การแจ้งเตือนเกี่ยวกับมัลแวร์
'มัลแวร์ที่มีราคาแพงและทำลายล้าง'
ตามประกาศของ US-CERT ระบุว่า Emotet คือ “โทรจันธนาคารแบบโมดูลาร์ขั้นสูงที่ทำหน้าที่หลักในการดาวน์โหลดหรือดรอปเปอร์โทรจันธนาคารอื่นๆ Emotet ยังคงเป็นหนึ่งในมัลแวร์ที่สร้างความเสียหายและสร้างความเสียหายมากที่สุด โดยส่งผลกระทบต่อรัฐบาลระดับรัฐ ท้องถิ่น ชนเผ่า และดินแดน (SLTT) รวมถึงภาคเอกชนและภาครัฐ”
รายงานยังระบุเพิ่มเติมอีกว่า “Emotet ยังคงเป็นหนึ่งในมัลแวร์ที่สร้างความเสียหายและมีค่าใช้จ่ายสูงที่สุดที่ส่งผลกระทบต่อรัฐบาล SLTT Emotet เป็นโทรจันธนาคารแบบโมดูลาร์ขั้นสูงที่ทำหน้าที่หลักในการดาวน์โหลดหรือดรอปเปอร์โทรจันธนาคารอื่นๆ นอกจากนี้ Emotet ยังเป็นโทรจันธนาคารแบบโพลีมอร์ฟิกที่สามารถหลบเลี่ยงการตรวจจับโดยใช้ลายเซ็นทั่วไปได้ Emotet มีหลายวิธีในการรักษาความคงอยู่ รวมถึงการเริ่มคีย์รีจิสทรีและบริการโดยอัตโนมัติ Emotet ใช้ไลบรารีลิงก์แบบไดนามิก (DLL) แบบโมดูลาร์เพื่อพัฒนาและอัปเดตความสามารถอย่างต่อเนื่อง นอกจากนี้ Emotet ยังรับรู้ถึงเครื่องเสมือน (Virtual Machine) และสามารถสร้างตัวบ่งชี้ที่ผิดพลาดได้หากทำงานในสภาพแวดล้อมเสมือน”
เมื่อหน่วยงานความมั่นคงของสหรัฐฯ ตัดสินใจออกประกาศเตือนโดยละเอียดเกี่ยวกับมัลแวร์ชนิดใดชนิดหนึ่ง มักจะก่อให้เกิดความกังวลเสมอ ในช่วงเวลาที่สังเกตเห็นประกาศเตือนนี้... Seqrite นอกจากนี้ บล็อกดังกล่าวยังได้วิเคราะห์มัลแวร์ Emotet และวิวัฒนาการของมันอย่างละเอียด ซึ่งสามารถอ่านได้ที่นี่ Good Farm Animal Welfare Awards.
โหมดการทำงาน
โดยสรุปแล้ว มัลแวร์นี้แพร่กระจายผ่านไฟล์ PDF และไฟล์ JS ที่แนบมากับอีเมล นอกจากนี้ยังพบว่ามันแพร่กระจายผ่านเอกสาร MS Office Word ที่มีมาโครซ่อนอยู่ด้วย อีเมลฟิชชิงจะถูกส่งมาพร้อมกับไฟล์แนบหรือลิงก์ที่น่าสงสัยซึ่งนำไปสู่ไฟล์ที่ติดไวรัส ไฟล์เหล่านี้มีมาโครที่ติดไวรัสและสร้างสำเนาหลายชุดในโฟลเดอร์ระบบ หลังจากเก็บรายละเอียดของแต่ละกระบวนการที่ทำงานอยู่ มัลแวร์จะเริ่มเข้ารหัสข้อมูลและส่งไปยังเซิร์ฟเวอร์ที่เป็นอันตราย
มีกิจกรรม Emotet เพิ่มสูงขึ้นอย่างมากในเดือนพฤศจิกายน 2018 โดยมีวิธีการดำเนินการที่คล้ายคลึงกัน คือ ใช้ไฟล์ Word และ PDF ที่เป็นอันตราย ซึ่งนำเสนอในรูปแบบเอกสารทางการเงินที่ถูกต้องตามกฎหมาย เช่น ใบแจ้งหนี้ ใบแจ้งยอดธนาคาร การแจ้งเตือน เป็นต้น
เคล็ดลับความปลอดภัย
ณ จุดนี้ สิ่งสำคัญคือองค์กรต่างๆ ต้องใช้มาตรการรักษาความปลอดภัยที่เหมาะสมเพื่อป้องกันตนเองจากภัยคุกคามที่แพร่ระบาดนี้ มาตรการบางประการที่องค์กรต่างๆ สามารถนำมาใช้เพื่อป้องกันมัลแวร์ Emotet ได้แก่:
- ใช้โซลูชันด้านความปลอดภัยทางไซเบอร์ที่มีระบบป้องกันสแปมและอีเมลที่เหมาะสม Seqrite's ความปลอดภัยปลายทาง (EPS) โซลูชันนี้เสนอการป้องกันสแปมโดยสแกนกล่องจดหมายปลายทางเพื่อหาสแปม การโจมตีแบบฟิชชิ่ง และอีเมลที่ไม่ได้ร้องขอ
- ควรเปิดใช้งานการป้องกันอีเมลแม้กระทั่งในระดับเครือข่าย Seqriteโซลูชัน Unified Threat Management (UTM) ของบริษัทนำเสนอ Gateway Mail Protection ซึ่งจะสแกนอีเมลขาเข้า/ขาออกและไฟล์แนบในระดับเกตเวย์เพื่อบล็อกสแปมและการโจมตีแบบฟิชชิ่งก่อนที่จะเข้าสู่เครือข่าย
- คอยอัปเดตเครือข่ายและระบบด้วยแพตช์ล่าสุด
- สร้างนโยบายเกี่ยวกับอีเมลที่น่าสงสัยเพื่อให้พนักงานทุกคนทราบถึงแนวทางปฏิบัติในกรณีที่ได้รับอีเมลที่น่าสงสัย
- สร้างความตระหนักรู้ที่ถูกต้องเกี่ยวกับฟิชชิ่งและวิศวกรรมสังคมโดยดำเนินโครงการฝึกอบรมและให้แน่ใจว่าพนักงานปฏิบัติตามเกี่ยวกับ Emotet และแคมเปญมัลแวร์รูปแบบอื่นที่คล้ายคลึงกัน
ในฐานะพันธมิตรด้านความปลอดภัยไอทีสำหรับธุรกิจของคุณ Seqrite มอบความปลอดภัยที่ครอบคลุมจากภัยคุกคามทางไซเบอร์ขั้นสูง หากต้องการทราบข้อมูลเพิ่มเติม



