ఎమోటెట్ బ్యాంకింగ్ మాల్వేర్ దెబ్బతిన్న న్యూ హాంప్‌షైర్ సిటీ కంప్యూటర్ నెట్‌వర్క్

భద్రత / ఎమోటెట్ బ్యాంకింగ్ మాల్వేర్ దెబ్బతిన్న న్యూ హాంప్‌షైర్ సిటీ కంప్యూటర్ నెట్‌వర్క్ 2 నిమిషాలు చదవండి

సిస్టమ్ ప్రొఫెషనల్



న్యూ హాంప్‌షైర్ రాష్ట్రంలోని ఒక నగరం నుండి అధికారులు నగరం యొక్క మొత్తం కంప్యూటర్ నెట్‌వర్క్‌పై దాడి చేసిన మాల్వేర్ భాగాన్ని తొలగించడానికి 6 156,000 పైగా ఖర్చు చేశారని చెబుతున్నారు. పోర్ట్స్మౌత్ హెరాల్డ్ నుండి విలేకరులు, పోర్ట్స్మౌత్ డిప్యూటీ సిటీ మేనేజర్, ఎన్హెచ్ ఎమోట్ ట్రోజన్ హార్స్ ప్రోగ్రాం ఎంత నష్టం కలిగించినందున బీమా దావా వేసినట్లు పేర్కొంది.

గత కొన్ని నెలల్లో అనుకోకుండా ప్రవేశపెట్టిన సైబర్‌టాక్ ద్వారా ఒకే కంప్యూటర్ నెట్‌వర్క్‌కు జరిగిన ఆర్థిక నష్టానికి ఇది మరింత గ్రాఫిక్ ఉదాహరణలలో ఒకటి. రాజీ యంత్రం యొక్క నెట్‌వర్క్ స్టాక్ పైన ఏకపక్ష కోడ్ అమలు ద్వారా ఎమోటెట్ ఆర్థిక సమాచారాన్ని పొందుతుంది.



భద్రతా నిపుణులు మొదట మార్చి 14 లోనే సమస్యలను చూడటం ప్రారంభించారు. డబ్బును అభ్యర్థించడానికి ఒక వైరస్ నగర అధికారుల చిరునామాలు మరియు ఇతర చట్టబద్ధమైన ఖాతాలతో స్టాంప్ చేసిన ఫోనీ ఇమెయిళ్ళను పంపుతున్నట్లు వినియోగదారులు పేర్కొన్నారు. ఇతర వైరి వ్యాప్తి చెందకుండా నిరోధించడానికి వారు నెట్‌వర్క్‌ను పర్యవేక్షిస్తున్నారని మరియు లేకపోతే దాన్ని కఠినతరం చేశారని వారు ఇప్పుడు పేర్కొన్నారు.



ఇలా చెప్పుకుంటూ పోతే, ఎమోటెట్ వాస్తవానికి ఒక స్వీయ-ప్రతిరూప వైరస్ కాదు, కానీ బ్రౌజర్ నుండి పంపిన అవుట్గోయింగ్ నెట్‌వర్క్ ట్రాఫిక్‌ను అడ్డుకుంటుంది మరియు లాగ్ చేసే హానికరమైన ఫైల్. ఇది సున్నితమైన డేటా ఒకే డేటా స్ట్రీమ్‌కు సంకలనం చేయబడటానికి దారితీస్తుంది, చివరికి ఇతర విషయాలతోపాటు బాధితుడి బ్యాంక్ ఖాతాలోకి ప్రవేశించడానికి ఇది ఉపయోగపడుతుంది. ఇది సగటు కంప్యూటర్ వైరస్ కంటే మాల్వేర్ ఇన్ఫెక్షన్ల యొక్క ఫియోడో కుటుంబంతో చాలా సాధారణం.



ఆస్ట్రియన్, స్విస్ మరియు జర్మన్ కంప్యూటర్ శాస్త్రవేత్తలు నాలుగు సంవత్సరాల క్రితం మాల్వేర్ యొక్క మొదటి ఇన్ఫెక్షన్లను నివేదించారు. దెబ్బతిన్న తదుపరి దేశం యునైటెడ్ స్టేట్స్, మరియు ఈ ఇటీవలి వ్యాప్తిని పరిగణనలోకి తీసుకుంటే ఇది ఇప్పటికీ సమస్యలను కలిగిస్తున్నట్లు కనిపిస్తోంది.

కాలక్రమేణా, ఎమోటెట్ హోస్ట్ మెషీన్లపై ఎలా దాడి చేస్తుందనే దానిపై మరింత అధునాతనమైనది. హానికరమైన వనరులు మరియు URL లింక్‌లను ఇమెయిల్‌లలో చేర్చడం అత్యంత ప్రాచుర్యం పొందిన పద్ధతి. ఇవి తరచూ పిడిఎఫ్ జోడింపులు లేదా ఇన్వాయిస్‌ల వలె మారువేషంలో ఉంటాయి, ఇవి పోర్ట్స్మౌత్‌లోని నెట్‌వర్క్‌కు ఏమి జరిగిందో వివరించవచ్చు.

ప్రారంభ అమెరికన్ దాడుల్లో హానికరమైన జావాస్క్రిప్ట్ ఫైళ్లు ఉన్నాయి, అవి హోస్ట్ సిస్టమ్‌కు సోకడానికి బాధితులచే అమలు చేయబడ్డాయి.



ఏ పద్ధతిని ఉపయోగించినప్పటికీ, ప్రజలు తమకు తెలియనిదాన్ని అమలు చేసినప్పుడు సంక్రమణ తరచుగా ఏ సందర్భంలోనైనా వ్యాప్తి చెందుతుంది.