Bleeping Computer報告稱,與Emotet集團有關的垃圾郵件發(fā)送者一直在向日本目標發(fā)送電子郵件,警告他們全美各地的多個縣都有感染。這些信息看起來像是來自殘疾福利服務提供者和公共衛(wèi)生中心的官方通知,攻擊者使用被盜的電子郵件作為模板,使其看起來更合法。
這些電子郵件聲稱在附件中提供了有關如何預防冠狀病毒的建議。打開這些Word文檔會彈出一個Emotet Office 365文檔模板,該模板要求受害者“啟用內容”以查看所有內容。一旦電腦受到感染,它就會被用來向其他目標發(fā)送惡意垃圾郵件,并將其他惡意軟件安裝到設備上,進而可以集用戶憑據(jù),瀏覽器歷史記錄和敏感文檔,并且打包并發(fā)送到攻擊者控制的存儲服務器當中。
過去,Emotet犯罪團伙利用公眾視線傳播惡意軟件。去年12月,它發(fā)出了類似惡意電子郵件,邀請人們參加針對氣候變化的抗議活動。