Masową deinstalację zaplanowano na 25 kwietnia, dzięki czemu służby miały nieco więcej czasu na zebranie odpowiedniej liczby dowodów obciążających twórców tego złośliwego oprogramowania. Warto dodać, że haveibeenpwned (dzięki współpracy z FBI) zaczęło informować ofiary botnetu o tym, że ich adres e-mail były wykorzystywane przez “Emotet” do rozsyłania złośliwego spamu.
Emotet is gone (at least for the moment) but TrickBot is ramping up again 📈 Make sure that you regularly check your network perimeter logs for #TrickBot IOCs 🔍👀 or simply block known active, TrickBot C&Cs at your network edge 🛑
Widzę to po spamie, który znowu zaczął przychodzić. W okolicach 25 kwietnia praktycznie nic nie przychodziło, a już dzisiaj kilkanaście sztuk email (tradycyjnie piszą Bronisławy, Stanisławy, Wiesławy i inne). Zgłaszam poprzez spamcop i widać, że zmieniły się serwery poprzez które przechodzi spam, oraz serwery na których są linki. Skubańce szybko dostosowali się, jak widać internet nie znosi próżni, zawsze jak coś zlikwidują, to coś zapełnia lukę…
Faktycznie, ostatniego maila dostałem 26.04 na WP od Aliny – pisała że się we mnie zakochała – uwierzyłem, a ona nagle zamilkła :D
Z kolei zaczął się spam na maila na którego mam porejestrowane domeny.
Nawiasem, dobra opcja to wstępne przeglądanie poczty lekkim klientem IMAP, np. Opera Mail – żadnych grafik, załączników, aktywnej zawartości – tylko goły tekst. Po skasowaniu śmieci resztę można ściągnąć klientem POP.
link nagrania na yt padl
Działa ale trzeba wejść na YT ;-)
Widzę to po spamie, który znowu zaczął przychodzić. W okolicach 25 kwietnia praktycznie nic nie przychodziło, a już dzisiaj kilkanaście sztuk email (tradycyjnie piszą Bronisławy, Stanisławy, Wiesławy i inne). Zgłaszam poprzez spamcop i widać, że zmieniły się serwery poprzez które przechodzi spam, oraz serwery na których są linki. Skubańce szybko dostosowali się, jak widać internet nie znosi próżni, zawsze jak coś zlikwidują, to coś zapełnia lukę…
Faktycznie, ostatniego maila dostałem 26.04 na WP od Aliny – pisała że się we mnie zakochała – uwierzyłem, a ona nagle zamilkła :D
Z kolei zaczął się spam na maila na którego mam porejestrowane domeny.
Nawiasem, dobra opcja to wstępne przeglądanie poczty lekkim klientem IMAP, np. Opera Mail – żadnych grafik, załączników, aktywnej zawartości – tylko goły tekst. Po skasowaniu śmieci resztę można ściągnąć klientem POP.