Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
alarm

Ict-beveiligers waarschuwen voor Emotet-variant

18 november 2021 - 12:533 minuten leestijdActueelSecurity & AwarenessG DataMicrosoftZscaler
Pim van der Beek
Pim van der Beek

Emotet, één van de gevaarlijkste malware-families ooit, is terug. Er zijn nieuwe varianten ontdekt van de malware die begin dit jaar na een internationale klopjacht van de politie de kop werd ingedrukt. Verschillende ict-beveiligers en security-afdelingen van ict-aanbieders slaan alarm.

De nieuw ontdekte Emotet-samples hebben meerdere technische overeenkomsten met de malware die eerder werd uitgeschakeld, ziet ict-beveiliger G Data. Dat bedrijf vergeleek de broncode van de oude en de nieuwe variant en ziet vergelijkbare structuren. Er zijn echter ook verschillen. Zo wordt het netwerkverkeer nog steeds versleuteld, maar de nieuwe variant gebruikt het https-protocol met een zelf ondertekend certificaat. Eerder werd het http-protocol misbruikt.

Ook ict-beveiliger Zscaler slaat alarm over de terugkeer van Emotet. ‘Hoewel de technische analyse nog bezig is, lijkt de nieuwe versie van de Emotet-malware in veel opzichten op de eerdere varianten. Wel zijn er wijzigingen in de commando- en besturingsgegevens en de gebruikte versleuteling ontdekt.’

Net als G Data meldt ook Zscaler dat https gebruikt wordt voor command and control-communicatie in plaats van ‘gewoon’ http. De beveiliger deelt ook een schermafbeelding van spammail (zie afbeelding hieronder). Die begint Emotet met het gebruik van een ‘reply chain’ e-mailstrategie in hun spamcampagnes. Het gebruikt MS Word-document ‘.docm’, MS Excel ‘.xlsm’ en wachtwoordbeveiligde ‘.zip’-bestanden als bijlagen.

Trickbot-malware

In een blog duidt regionaal manager Benelux van Lookout, Paul Visch, de terugkeer van Emotet, dat zich momenteel via het Trickbot malware-netwerk verspreid. Hij wijst erop dat malware vaak vele levens heeft. ‘We zien vaak dat oudere malware weer terugkeert in een nieuwe, vaak gevaarlijkere vorm die in staat is om de detectiemechanismen te omzeilen die deze malware voorheen blokkeerden.’

Visch: ‘In malware worden bijna altijd stukken code gebruikt van oudere malware die tot op zekere hoogte succesvol was. Het komt maar zelden voor dat aanvallers een compleet nieuwe tactiek of malware ontwikkelen zonder dat er een al bestaande component is ingebouwd.’

Hij verwacht dat Emotet door het grote aantal bestaande installaties van de Trickbot-malware, ‘zich zeer snel en zeer breed’ kan verspreiden door gebruik te maken van een aantal Trickbot-kenmerken, zoals plug-in modules, cryptomining en het vermogen om zich diep te nestelen in devices en daardoor telkens terug te keren.

De Lookout-manager: ‘Met dit type malware kunnen aanvallers uiteindelijk erin slagen om de controle over te nemen van de it-omgeving van een doelwit, met als uiteindelijke doel het eisen van losgeld.’ Om zich tegen Emotet te beschermen, zouden organisaties de ip-adressen van reeds bekende Emotet command and control-servers zo snel mogelijk moeten blokkeren op hun Secure Web Gateway, adviseert de Lookout-manager. Hij benadrukt dat er een integrale aanpak van ict-beveiliging nodig is om cybercriminelen een stap voor te blijven.

Emotet

Emotet werd voor het eerst ontdekt in 2014. De malware richtten zich in eerste instantie op financiële instellingen. Inmiddels is Emotet geëvolueerd en wordt het breed ingezet voor bijvoorbeeld bedrijfsspionage. G Data waarschuwde eerder al dat er restanten waren aangetroffen van deze malware-familie.

Het ict-bedrijf ziet dat Emotet-malware steeds met korte tussenpozen wordt aangepast door cybercriminelen om de malware een nieuw uiterlijk te geven. ‘Door de malware sneller aan te passen ontstaan er nieuwe versies, die lastiger te detecteren zijn.’

Meer over

CybercrimeMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    Filter
    OpinieCloud & Infrastructuur

    Ddos-aanvallen (en waarom L3-filtering niet optioneel is)

    ActueelInnovatie & Transformatie

    Kort: Innovatiezone in Almere, grote Defensiedeal Pro Warehouse (en meer)

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs