Emotet lida com anexos do Microsoft OneNote

Emotet lida com anexos do Microsoft OneNote

Compartilhar postagem

O Emotet inova novamente e infecta documentos do Microsoft OneNote. O notebook digital, popular nas empresas, é, portanto, um perigo para muitos usuários.

Na verdade, desde o verão passado, a Microsoft lançou sua iniciativa para bloquear automaticamente macros de documentos baixados. Isso forçou os criminosos a reconsiderar como desejam espalhar malware por meio de spam. Uma mudança notável foi o uso de documentos do Microsoft OneNote por várias outras gangues criminosas. Agora é a vez da Emotet seguir essa estratégia.

Documentos perigosos do OneNote

🔎 Clicar em Exibir aciona o script perigoso (Imagem: Malwarebytes).

O arquivo OneNote é simples, mas eficaz em usuários de engenharia social com uma notificação falsa informando que o documento está protegido. Ao instruir as vítimas a clicar no botão "Mostrar", as vítimas inadvertidamente clicam duas vezes em um arquivo de script incorporado.

  • Isso aciona o mecanismo de script do Windows (wscript.exe) e executa comandos
  • O script fortemente ofuscado recupera a carga binária do Emotet de um site remoto
  • O arquivo é salvo como uma DLL e executado via regsvr32.exe
  • Uma vez instalado no sistema, o Emotet se comunica com seus servidores de comando e controle para obter mais instruções.

Enquanto o Emotet aumenta sua distribuição de spam de malware, os usuários devem ter muito cuidado com essa ameaça. Os clientes da Malwarebytes estão protegidos contra essa ameaça em várias camadas da cadeia de ataque, incluindo proteção na Web e bloqueio de malware.

Emotet continua aparecendo

Embora o Emotet tenha estado de férias, aposentado e até fechado pelas autoridades antes, ele continua a representar uma séria ameaça e demonstra a eficácia dos ataques de engenharia social. Embora as macros possam ser coisa do passado em breve, os invasores podem usar uma variedade de aplicativos de negócios populares para atingir seu objetivo final e obter uma posição nas redes corporativas. Um artigo de blog em inglês mostra todas as etapas individuais da cadeia de ataque e quais comandos são usados.

Mais em Malwarebytes.com

 


Sobre o Malwarebytes

O Malwarebytes protege usuários domésticos e empresas contra ameaças perigosas, ransomware e explorações que os programas antivírus não detectam. O Malwarebytes substitui completamente outras soluções antivírus para evitar ameaças modernas de segurança cibernética para usuários particulares e empresas. Mais de 60.000 empresas e milhões de usuários confiam nas soluções inovadoras de aprendizado de máquina da Malwarebyte e em seus pesquisadores de segurança para evitar ameaças emergentes e eliminar malwares que as soluções de segurança antiquadas deixam escapar. Visite www.malwarebytes.com para obter mais informações.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais