在隐匿了五个月之后,Emotet恶意软件团伙掀起垃圾邮件攻击活动的频率激增,发送了超过25万封包含恶意宏的电子邮件,企图窃取银行凭证并在目标网络内部传播。据网络安全公司Check Point Research称,7月,它对全球5%的组织产生了影响,并跻身全球威胁指数之首。Emotet操纵者正在传播垃圾邮件活动,有时还支持其他黑客窃取银行凭据并非法进入受感染的网络。该团伙的手法很简单,它会通过电子邮件将恶意文件“ form.doc”或“ invoice.doc”发送给毫无戒心的用户。一旦该人打开附件,便会部署恶意软件PowerShell,该PowerShell运行来自远程网站的代码,以将威胁传播到用户连接的整个网络。然后被感染的网络将被添加到Emotet的僵尸网络中,这意味着黑客可以从远程完全控制网络。
一位信息安全专家周二说,住友林业公司(Sumitomo Forestry Co.)、日立化学公司(Hitachi Chemical Co.)和其他36家日本公司拥有访问其虚拟私人网络的认证信息,这些信息在今年夏天被黑客窃取和泄露。由于新型冠状病毒大流行,公司鼓励员工在家工作,因此VPN的使用有所增加。窃取的数据可能有助于非法第三方访问公司的内部网络。日本政府内阁网络安全中心(NISC)已警告日本企业加强安全措施,目前还没有VPN数据失窃造成实际损害的报告。