身份未知的正義黑客破壞了Emotet 殭屍網絡
一位身份未知的黑客破壞了最近恢復活動的殭屍網絡Emotet,用不同的GIF動畫替換了其惡意負荷,事實上防止受害者被感染。Emotet是最具危險性的惡意程序之一,它能竊取銀行賬號,安裝不同類型的惡意程序。
它主要通過釣魚郵件誘騙用戶點擊惡意文件進行傳播。Emotet 沉寂了5 個月,上週開始恢復活動。
Emotet 背後的攻擊者被發現使用了開源腳本並使用相同的密碼管理其 web shell。未知黑客就利用這個弱點對Emotet 殭屍網絡進行破壞,用動畫替換惡意負荷。當受害者打開惡意文件,他們不會被感染,因為 Emotet 不會被下載並在機器上執行。
跟踪顯示,四分之一的Emotet 惡意負荷下載遭到破壞。