执法部门正在寻找涉嫌 Emotet 恶意软件背后的个人信息,该恶意软件也称为 Odd(其他昵称包括 Aron、C700、Cbd748、Ivanov Odd、Mors、Morse 和 Veron)。据信此人可能涉及 Emotet 以外的恶意软件。 Emotet 最初是作为银行木马开发的,现已发展成为提供其他有效负载的工具,包括 TrickBot、IcedID 和 QakBot。它于 2021 年底重新出现,作为执法基础设施关闭后小批量活动的一部分。 2023 年 3 月,发现了一个更新的恶意软件分发链,试图使用 Microsoft OneNote 电子邮件附件规避安全限制,但自 2023 年 4 月以来没有观察到新的 Emotet 相关活动。
作为 Endgame 行动的一部分,超过 100 台与恶意软件加载程序操作相关的服务器(包括 IcedID、SystemBC、PikaBot、SmokeLoader、Bumblebee 和 TrickBot)被拦截,四人被捕。此操作旨在消除导致勒索软件攻击的初始访问代理 (IAB) 生态系统。德国联邦刑事警察局公布了八名网络犯罪分子的身份,据称他们在 SmokeLoader 和 Trickbot 恶意软件行动中发挥了关键作用,并将他们列入欧盟通缉名单。
瑞士网络安全公司 PRODAFT 报告称,犯罪分子正在寻找 XSS.IS 等地下论坛,论坛版主警告其他成员检查其虚拟专用服务器 (VPS) 是否在 2024 年 5 月 27 日至 29 日期间出现故障。一名用户还声称,罗马尼亚和瑞士不会共享有关居住在其境内的犯罪分子的数据,除非是恐怖主义等“极端威胁”。
【新闻评论】
执法机构正在加紧情报收集工作,以抓获被认为是 Emotet 恶意软件(通常称为 Odd)背后的罪魁祸首。据信,Odd 可能还参与了 Emotet 以外的恶意软件,这表明他可能不是单独行动,而是与其他人合作。 Emotet 最初是作为银行木马开发的,但后来演变为分发其他恶意软件(例如 TrickBot、IcedID 和 QakBot)的工具。 2021 年底,其基础设施被执法机构关闭后恢复活动,2023 年 3 月,该恶意软件的更新版本被确认使用 Microsoft OneNote 电子邮件附件进行分发,但自 2023 年 4 月以来没有观察到新的活动。
作为 Endgame 行动的一部分,超过 100 台与恶意软件加载程序操作相关的服务器(包括 IcedID、SystemBC、PikaBot、SmokeLoader、Bumblebee 和 TrickBot)被拦截,四人被捕。此操作旨在消除导致勒索软件攻击的初始访问代理 (IAB) 生态系统。德国联邦刑事警察局还公布了八名网络犯罪分子的身份,据称他们在 SmokeLoader 和 Trickbot 恶意软件行动中发挥了关键作用,并将他们列入欧盟通缉名单。
此类努力是加强网络安全和摧毁犯罪网络的重要一步。然而,地下论坛中犯罪分子的反应表明,他们正在变得越来越警惕并采取措施。特别是,提到监控虚拟专用服务器(VPS)和国际合作的限制,表明打击网络犯罪的斗争是多么复杂和国际化。
这一消息再次凸显了网络安全的重要性和国际合作的必要性。它还展示了像 Emotet 这样的恶意软件是如何发展和多样化的,以及法律和国际努力以及技术措施如何对于打击它至关重要。这些努力是打击网络犯罪长期斗争的一部分,需要持续努力。
