Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο τις οποίες κανείς χρήστης δεν θα έπρεπε να αγνοήσει το 2020. Αρκετοί οργανισμοί μοιάζουν πιο ευάλωτοι από ποτέ, καθώς το ολοένα και αυξανόμενο εργατικό δυναμικό που «εργάζεται» για το κακόβουλο λογισμικό δουελύει σε διάφορες περιοχές του πλανήτη, γεγονός που καθιστά σχεδόν ακατόρθωτο να εντοπιστούν.
Οι επιχειρήσεις botnet εξελίσσονται σε επίπεδο πολυπλοκότητας, ενώ ελίσονται μέσα σε ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως η συλλογή πληροφοριών προγράμματος περιήγησης, η συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware στο οποίο ο κάτοχος πρέπει να πληρώσει «λύτρα» για να του ξεκλειδώσουν τον υπολογιστή.
Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, στα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως εμπεριέχουν υποκλοπή νόμιμηςεπικοινωνίας και ένα μήνυμα παγίδα που συνήθως μοιάζει κάπως έτσι: «Παρακαλούμε δείτε το συνημμένο έγγραφο».
Το κακόβουλο έγγραφο, είναι σε μορφή επισυναπτόμενου αρχείου, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης κακόβουλης ενέργειας πτος τα δεδομένα του υπολογιστή σας.
Tο Emotet θεωρείται άκρως επικίνδυνο, καθώς εκτός από την υποκλοπή των αρχείως ύστερα προχωρά σε εγκατάσταση και άλλων κακόβουλων προγραμμάτων, όπως το Trickbot και το QBot. Τα Trickbot και QBot, τα οποία έχουν τη δική τους κακόβουλη δραστηριότητα και εκ του αποτελέσματος μπορούν να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.
Η ESET τονίζει πως είναι αναγκαίο οι χρήστες να πραγματοποιούν τις τελευταίες ενημερώσεις ασφαλείας του λογισμικού τους, έτσι ώστε να αποτραπέι μια ενδεχόμενη επίθεση από εγκληματίες του κυβερνοχώρου.
Μέχρι πρότινος, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%), σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET, δημιουργό των ομώνυμων προγραμμάτων κατά των ιών (antivirus).