• ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
Seqrite ห้องปฏิบัติการ บทความ
ติดต่อฝ่ายขาย กำลังถูกโจมตีอยู่หรือเปล่า?
  • ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
หน้าแรก  /  cybersecurity  / การติดตามเรื่องราวของแคมเปญมัลแวร์ Emotet
ติดตามเรื่องราวของแคมเปญมัลแวร์ Emotet
01 ธันวาคม 2018

ติดตามเรื่องราวของแคมเปญมัลแวร์ Emotet

เขียนโดย Seqrite
Seqrite
cybersecurity
15
หุ้น

สำหรับองค์กรใดก็ตามที่มีความเกี่ยวข้องกับภาคการเงิน สิ่งสำคัญคือต้องทำความคุ้นเคยกับภัยคุกคามของ Emotet Emotet เป็นส่วนหนึ่งของตระกูลโทรจันสำหรับธนาคารที่แพร่กระจายผ่านเทคนิคและช่องทางที่หลากหลายผ่านแคมเปญสแปม มัลแวร์นี้ถูกรายงานครั้งแรกในปี 2014 และยังคงปรากฏตัวในรูปแบบต่างๆ อย่างต่อเนื่อง เมื่อเดือนกรกฎาคม 2018 ทีมเตรียมความพร้อมรับมือเหตุฉุกเฉินด้านคอมพิวเตอร์ของสหรัฐอเมริกา (US-CERT) ซึ่งเป็นส่วนหนึ่งของกระทรวงความมั่นคงแห่งมาตุภูมิ ได้เผยแพร่การแจ้งเตือนเกี่ยวกับมัลแวร์

'มัลแวร์ที่มีราคาแพงและทำลายล้าง'

ตามประกาศของ US-CERT ระบุว่า Emotet คือ “โทรจันธนาคารแบบโมดูลาร์ขั้นสูงที่ทำหน้าที่หลักในการดาวน์โหลดหรือดรอปเปอร์โทรจันธนาคารอื่นๆ Emotet ยังคงเป็นหนึ่งในมัลแวร์ที่สร้างความเสียหายและสร้างความเสียหายมากที่สุด โดยส่งผลกระทบต่อรัฐบาลระดับรัฐ ท้องถิ่น ชนเผ่า และดินแดน (SLTT) รวมถึงภาคเอกชนและภาครัฐ”

รายงานยังระบุเพิ่มเติมอีกว่า “Emotet ยังคงเป็นหนึ่งในมัลแวร์ที่สร้างความเสียหายและมีค่าใช้จ่ายสูงที่สุดที่ส่งผลกระทบต่อรัฐบาล SLTT Emotet เป็นโทรจันธนาคารแบบโมดูลาร์ขั้นสูงที่ทำหน้าที่หลักในการดาวน์โหลดหรือดรอปเปอร์โทรจันธนาคารอื่นๆ นอกจากนี้ Emotet ยังเป็นโทรจันธนาคารแบบโพลีมอร์ฟิกที่สามารถหลบเลี่ยงการตรวจจับโดยใช้ลายเซ็นทั่วไปได้ Emotet มีหลายวิธีในการรักษาความคงอยู่ รวมถึงการเริ่มคีย์รีจิสทรีและบริการโดยอัตโนมัติ Emotet ใช้ไลบรารีลิงก์แบบไดนามิก (DLL) แบบโมดูลาร์เพื่อพัฒนาและอัปเดตความสามารถอย่างต่อเนื่อง นอกจากนี้ Emotet ยังรับรู้ถึงเครื่องเสมือน (Virtual Machine) และสามารถสร้างตัวบ่งชี้ที่ผิดพลาดได้หากทำงานในสภาพแวดล้อมเสมือน”

เมื่อหน่วยงานความมั่นคงของสหรัฐฯ ตัดสินใจออกประกาศเตือนโดยละเอียดเกี่ยวกับมัลแวร์ชนิดใดชนิดหนึ่ง มักจะก่อให้เกิดความกังวลเสมอ ในช่วงเวลาที่สังเกตเห็นประกาศเตือนนี้... Seqrite นอกจากนี้ บล็อกดังกล่าวยังได้วิเคราะห์มัลแวร์ Emotet และวิวัฒนาการของมันอย่างละเอียด ซึ่งสามารถอ่านได้ที่นี่ Good Farm Animal Welfare Awards.

โหมดการทำงาน

โดยสรุปแล้ว มัลแวร์นี้แพร่กระจายผ่านไฟล์ PDF และไฟล์ JS ที่แนบมากับอีเมล นอกจากนี้ยังพบว่ามันแพร่กระจายผ่านเอกสาร MS Office Word ที่มีมาโครซ่อนอยู่ด้วย อีเมลฟิชชิงจะถูกส่งมาพร้อมกับไฟล์แนบหรือลิงก์ที่น่าสงสัยซึ่งนำไปสู่ไฟล์ที่ติดไวรัส ไฟล์เหล่านี้มีมาโครที่ติดไวรัสและสร้างสำเนาหลายชุดในโฟลเดอร์ระบบ หลังจากเก็บรายละเอียดของแต่ละกระบวนการที่ทำงานอยู่ มัลแวร์จะเริ่มเข้ารหัสข้อมูลและส่งไปยังเซิร์ฟเวอร์ที่เป็นอันตราย

มีกิจกรรม Emotet เพิ่มสูงขึ้นอย่างมากในเดือนพฤศจิกายน 2018 โดยมีวิธีการดำเนินการที่คล้ายคลึงกัน คือ ใช้ไฟล์ Word และ PDF ที่เป็นอันตราย ซึ่งนำเสนอในรูปแบบเอกสารทางการเงินที่ถูกต้องตามกฎหมาย เช่น ใบแจ้งหนี้ ใบแจ้งยอดธนาคาร การแจ้งเตือน เป็นต้น

เคล็ดลับความปลอดภัย

ณ จุดนี้ สิ่งสำคัญคือองค์กรต่างๆ ต้องใช้มาตรการรักษาความปลอดภัยที่เหมาะสมเพื่อป้องกันตนเองจากภัยคุกคามที่แพร่ระบาดนี้ มาตรการบางประการที่องค์กรต่างๆ สามารถนำมาใช้เพื่อป้องกันมัลแวร์ Emotet ได้แก่:

  • ใช้โซลูชันด้านความปลอดภัยทางไซเบอร์ที่มีระบบป้องกันสแปมและอีเมลที่เหมาะสม Seqrite's ความปลอดภัยปลายทาง (EPS) โซลูชันนี้เสนอการป้องกันสแปมโดยสแกนกล่องจดหมายปลายทางเพื่อหาสแปม การโจมตีแบบฟิชชิ่ง และอีเมลที่ไม่ได้ร้องขอ
  • ควรเปิดใช้งานการป้องกันอีเมลแม้กระทั่งในระดับเครือข่าย Seqriteโซลูชัน Unified Threat Management (UTM) ของบริษัทนำเสนอ Gateway Mail Protection ซึ่งจะสแกนอีเมลขาเข้า/ขาออกและไฟล์แนบในระดับเกตเวย์เพื่อบล็อกสแปมและการโจมตีแบบฟิชชิ่งก่อนที่จะเข้าสู่เครือข่าย
  • คอยอัปเดตเครือข่ายและระบบด้วยแพตช์ล่าสุด
  • สร้างนโยบายเกี่ยวกับอีเมลที่น่าสงสัยเพื่อให้พนักงานทุกคนทราบถึงแนวทางปฏิบัติในกรณีที่ได้รับอีเมลที่น่าสงสัย
  • สร้างความตระหนักรู้ที่ถูกต้องเกี่ยวกับฟิชชิ่งและวิศวกรรมสังคมโดยดำเนินโครงการฝึกอบรมและให้แน่ใจว่าพนักงานปฏิบัติตามเกี่ยวกับ Emotet และแคมเปญมัลแวร์รูปแบบอื่นที่คล้ายคลึงกัน

ในฐานะพันธมิตรด้านความปลอดภัยไอทีสำหรับธุรกิจของคุณ Seqrite มอบความปลอดภัยที่ครอบคลุมจากภัยคุกคามทางไซเบอร์ขั้นสูง หากต้องการทราบข้อมูลเพิ่มเติม

 โพสต์ก่อนหน้าธุรกิจของคุณกำลังประสบปัญหาการละเมิดลิขสิทธิ์ แล้วคุณควรทำอย่างไร?
โพสต์ถัดไป  ทำไมคุณถึงต้องปฏิเสธคำเรียกร้องค่าไถ่จากแรนซัมแวร์!
Seqrite

เกี่ยวกับเรา Seqrite

Seqrite เป็นผู้ให้บริการโซลูชันด้านความปลอดภัยทางไซเบอร์ระดับองค์กรชั้นนำ โดยมุ่งเน้นที่การทำให้ความปลอดภัยทางไซเบอร์ง่ายขึ้น Seqrite นำเสนอโซลูชันและบริการที่ครอบคลุม...

บทความโดย Seqrite »

กระทู้ที่เกี่ยวข้อง

  • ทำไม Threat Intelความรอบคอบคือส่วนสำคัญที่ขาดหายไปในกลยุทธ์ด้านความปลอดภัยทางไซเบอร์ของคุณ

    กรกฎาคม 25, 2025
  • ล่อลวงและประนีประนอม: เปิดโปงอันตรายดิจิทัลจากกับดักน้ำผึ้ง

    มิถุนายน 17, 2025
  • ปฏิบัติการซินดูร์ – โครงสร้างของการปิดล้อมแบบดิจิทัล

    May 23, 2025
นักเขียนเด่น
  • Seqrite
    Seqrite

    Seqrite เป็นผู้ให้บริการโซลูชันด้านความปลอดภัยทางไซเบอร์ระดับองค์กรชั้นนำ โดยมุ่งเน้นที่...

    อ่านบทความเพิ่มเติมโดย Seqrite
  • บินีช พี
    บินีช พี

    ฉันเป็นคนรักความปลอดภัยทางไซเบอร์อย่างแรงกล้า และเป็นนักเขียนที่ทุ่มเท ด้วยพรสวรรค์...

    อ่านบทความเพิ่มเติมโดย บิเนช พี
  • จโยติ คาร์เลการ์
    จโยติ คาร์เลการ์

    ฉันเป็นนักเขียนตัวยงที่ชื่นชอบการสร้างสรรค์เนื้อหาเกี่ยวกับเทคโนโลยีใหม่ๆ และ...

    อ่านบทความเพิ่มเติมโดย Jyoti Karlekar
  • ซันเจย์ คัตการ์
    ซันเจย์ คัตการ์

    Sanjay Katkar เป็นกรรมการผู้จัดการร่วมของ Quick Heal Technologies

    อ่านบทความเพิ่มเติมโดย ซันเจย์ คัตการ์
หัวข้อการเรียนรู้
ฉลาด (25) การโจมตีทางไซเบอร์ (36) การโจมตีไซเบอร์ (58) cyberattack (16) cyberattacks (15) cybersecurity (342) การรักษาความปลอดภัยในโลกไซเบอร์ (34) ภัยคุกคามทางไซเบอร์ (33) ภัยคุกคามทางไซเบอร์ (51) การละเมิดข้อมูล (56) การละเมิดข้อมูล (29) ข้อมูลสูญหาย (28) การป้องกันข้อมูลสูญหาย (34) data privacy (17) การป้องกันข้อมูล (35) ความปลอดภัยของข้อมูล (19) DLP (50) ปปส (14) กรมคุ้มครองผู้บริโภค (DPDA) (17) การเข้ารหัสลับ (16) endpoint ความปลอดภัย (113) ความปลอดภัยองค์กร (20) เอาเปรียบ (13) GDPR (14) มัลแวร์ (76) การวิเคราะห์มัลแวร์ (14) มัลแวร์โจมตี (23) MDM (27) ไมโครซอฟท์ (15) MITER ATT&CK (14) ความปลอดภัยของเครือข่าย (26) ฟิชชิ่ง (30) ransomware (69) การโจมตี ransomware (31) การโจมตี ransomware (31) การป้องกัน ransomware (17) Seqrite (41) Seqrite การเข้ารหัสลับ (27) Seqrite EPS (33) Seqrite บริการของเรา (16) การตรวจจับภัยคุกคาม (14) Threat Intelความชอบธรรม (23) UTM (34) ความอ่อนแอ (16) ศูนย์ความไว้วางใจ (13)
Seqrite ห้องปฏิบัติการ

ผู้ให้บริการโซลูชันความปลอดภัยทางไอทีระดับองค์กรชั้นนำที่ช่วยลดความซับซ้อนของการรักษาความปลอดภัยของจุดสิ้นสุด ข้อมูล และเครือข่ายด้วยโซลูชันการป้องกัน การตรวจจับ และการตอบสนองภัยคุกคามที่ดีที่สุดในระดับเดียวกันทั่วโลก

อ่านเพิ่มเติมเกี่ยวกับ Seqrite

ติดตามเรา:

สมัครรับจดหมายข่าวของเรา

ติดตามข้อมูลล่าสุดเกี่ยวกับแนวโน้มและข้อมูลเชิงลึกด้านความปลอดภัยทางไซเบอร์

กำลังโหลด
ผลิตภัณฑ์และบริการ
  • เมฆ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • บน Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • แพลตฟอร์ม
  • Malware Analysis Platform
  • ธุรกิจขนาดเล็ก
  • SOHO Total Edition
  • บริการของเรา
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
แหล่งข้อมูล
  • Blogs
  • กระดาษขาว
  • เอกสารข้อมูลทางเทคนิค
  • รายงานภัยคุกคาม
  • คู่มือการใช้งาน
  • พ.ศ
  • ความเข้าใจ Data Privacy
  • การสนทนา DPDP
  • นโยบายและการปฏิบัติตาม
  • EULA
  • โกดีป เอไอ
  • SIA
  • ชั่วโมงแห่งความเป็นส่วนตัว
ติดต่อเรา
  • สำนักงานจดทะเบียน
  • มาคุยเรื่องความปลอดภัยทางไซเบอร์กันเถอะ
Support
  • Technical Support
  • ดาวน์โหลดซอฟท์แว
  • โปรแกรมอัปเดตแบบออฟไลน์
  • อัพเกรดเฟิร์มแวร์
  • การอัพเกรด
  • เอกสารสินค้า
เกี่ยวกับเรา
  • เกี่ยวกับเรา Seqrite
  • ความเป็นผู้นำ
  • รางวัลและการยอมรับ
  • ข่าวสาร
พาร์ทเนอร์
  • โปรแกรมพันธมิตร
  • ค้นหาคู่ค้า
  • กลายเป็นพันธมิตร
  • Seqrite ใบรับรอง

© 2026 บริษัท ควิกฮีล เทคโนโลยี จำกัด

แผนผังเว็บไซต์ นโยบายความเป็นส่วนตัว ประกาศทางกฎหมาย นโยบายคุกกี้ ข้อกำหนดการใช้งาน