Emotet vs Microsoft : les botnets changent de tactique

Eset_Actualités

Partager le post

Les personnes déclarées mortes vivent plus longtemps : cela s'applique également à Emotet. Selon les chercheurs d'ESET, le malware est de retour en force, comme le montrent les quatre premiers mois de cette année. Mais même les gentils se défendent : Microsoft renforce la sécurité des macros. Emotet survivra-t-il aussi à cela ?

L'une des découvertes les plus importantes de la Rapport sur les menaces ESET T1 2022 est que le botnet Emotet a renaît comme un phénix de ses cendres. D'énormes quantités de spam sont apparues en mars et avril 2022, des centaines de fois plus au cours des quatre premiers mois de 2022 par rapport aux quatre derniers mois de 2021. Les plus touchés étaient les documents Word pollués par des macros infectées.

Étant donné que Microsoft a resserré la gestion par défaut des fichiers avec des macros, il ne sera pas possible d'amener les destinataires à cliquer sur "activer le contenu" plus longtemps. Qu'est-ce que cela signifie pour Emotet ? Cette menace, considérée comme l'une des plus répandues et des plus vivaces, pourrait-elle désormais être oubliée ? Quelques mois seulement après que le botnet a été démantelé par les forces de l'ordre et salué comme une étape importante contre la cybercriminalité organisée ? Cela pourrait s'avérer être une erreur, car les opérateurs Emotet ne sont pas connus pour se reposer sur leurs lauriers.

Emotet modifie les techniques

Détections Emotet dans la télémétrie ESET (Image : ESET).

Entre le 26 avril et le 2 mai 2022, les chercheurs d'ESET ont découvert un campagne de test l'opérateur Emotet, où ils ont remplacé le document Microsoft Word typique par un fichier de lien (LNK) en tant que pièce jointe malveillante. Double-cliquer sur un fichier de raccourci peut lancer une ressource cible, dans ce cas un script PowerShell qui télécharge et exécute Emotet : La plupart découvertes étaient au Japon (28%), en Italie (16%) et au Mexique (11%).

Lors d'une précédente campagne de test entre le 4 et le 19 avril, les opérateurs d'Emotet ont attiré leurs victimes avec une archive ZIP stockée sur OneDrive. Celui-ci contenait des fichiers de complément Microsoft Excel (XLL) pouvant être utilisés pour ajouter des fonctions personnalisées à Excel. Lorsque ces fichiers ont été extraits et téléchargés, ils ont exécuté Emotet.

ESET propose une analyse approfondie des techniques Emotet actuelles dans un article de blog.

Plus sur ESET.com

 


À propos d'ESET

ESET est une société européenne dont le siège est à Bratislava (Slovaquie). Depuis 1987, ESET développe des logiciels de sécurité primés qui ont déjà aidé plus de 100 millions d'utilisateurs à profiter de technologies sécurisées. Le large portefeuille de produits de sécurité couvre toutes les principales plates-formes et offre aux entreprises et aux consommateurs du monde entier l'équilibre parfait entre performance et protection proactive. La société dispose d'un réseau de vente mondial dans plus de 180 pays et de bureaux à Jena, San Diego, Singapour et Buenos Aires. Pour plus d'informations, visitez www.eset.de ou suivez-nous sur LinkedIn, Facebook et Twitter.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus