Миллионы адресов электронной почты, собранные ботнетом Emotet для кампаний по распространению вредоносных программ, были переданы Федеральным бюро расследований (ФБР) в рамках усилий агентства по очистке зараженных компьютеров.
Теперь частные лица и владельцы доменов могут узнать, затронул ли Emotet их учетные записи, выполнив поиск в базе данных. Ранее правоохранительные органы взяли под свой контроль инфраструктуру ботнета Emotet, в которой задействовано несколько сотен серверов по всему миру. Используя линию связи с зараженными компьютерами, 25 апреля правоохранительные органы смогли разослать обновление, удаляющее вредоносное ПО Emotet во всех пораженных системах. Помимо компьютерных систем, Emotet также взломал большое количество адресов электронной почты и использовал их в своих целях. ФБР теперь хочет дать владельцам этих адресов электронной почты быстрый способ проверить, не пострадали ли они от Emotet.
Для этого агентство и Голландское национальное подразделение по тяжким техническим преступлениям (NHTCU) поделились 4 324 770 адресами электронной почты, которые были украдены Emotet, со службой уведомления о взломе данных Have I Been Pwned (HIBP).
Трой Хант, создатель службы HIBP, говорит, что 39% этих адресов электронной почты уже были проиндексированы. Адреса электронной почты принадлежат пользователям из разных стран. Они стали известны из данных, хранящихся в инфраструктуре Emotet для рассылки вредоносных писем, или были получены из веб-браузеров пользователей.
Emotet - один из самых известных ботнетов этого десятилетия, нанесший ущерб в сотни миллионов долларов по всему миру и заразивший около 1,6 миллиона компьютеров примерно за девять месяцев.
Он играл ключевую роль в цепочке распространения нескольких видов программ-вымогателей, поскольку часто доставлял вредоносные программы QakBot и Trickbot в скомпрометированную сеть.
27 января Emotet попал под контроль правоохранительных органов. Операция стала возможной благодаря усилиям властей Нидерландов, Германии, США, Великобритании, Франции, Литвы, Канады и Украины.