NCSC inventariseert schade van Emotet-malware

News General Global 15 FEB 2021
NCSC inventariseert schade van Emotet-malware

De Nederlandse overheid is bezig om de schade te inventariseren van het Emotet botnet dat onlangs is opgerold. Donderdag 4 februari heeft de Nationale Politie een dataset gedeeld met het NCSC die accounts bevat die door het Emotet botnet zijn gecompromitteerd. 

Dit wereldwijde botnet is op 26 januari ontmanteld tijdens een internationale politieoperatie ‘Ladybird’. Het NCSC heeft deze dataset geanalyseerd en partijen geïnformeerd door deze partijen de voor hen relevante informatie te verstrekken.

De Emotet werd voornamelijk verspreid via tekstdocumenten (.docx) waarin kwaadaardige macro’s zitten. Via phishing met e-mail wordt de gebruiker misleid om het bestand te openen. Deze malware kan na het activeren van de kwaadaardige macro allerlei aanvullende malware op systemen installeren. Een van de doelen is het adresboek, waarmee mailadressen worden buitgemaakt voor spam. 

Emotet was 'Malware-as-a-Service'

Europol heeft het malware-botnet Emotet opgerold in een samenwerking van de Nederlandse, Duitse, Amerikaanse, Britse, Franse, Litouwse, Canadese en Oekraïense autoriteiten. Emotet is volgens Europol een van de meest professionele botnets, dat ook relatief zeer lang heeft standgehouden en evolueerde van een bank-Trojan in 2014 tot een "allesomvattende oplossing voor cybercriminelen" waarmee onder meer datadiefstal en uitbuiting door ransomware gepleegd kon worden.

Related Articles