Как раз к праздникам печально известная вредоносная программа Emotet снова напрямую устанавливает Cobalt Strike для быстрых кибератак.
Для тех, кто не знаком с Emotet, она считается одним из самых распространенных вредоносных программ и распространяется через фишинговые электронные письма, содержащие вредоносные вложения.
Исторически сложилось так, что после заражения устройства Emotet крадет электронную почту жертвы для использования в будущих кампаниях, а затем сбрасывает вредоносные программы, такие как TrickBot и Qbot.