Emotet vs. Microsoft: Botnets estão mudando suas táticas

Eset_Notícias

Compartilhar postagem

Aqueles declarados mortos vivem mais: Isso também se aplica ao Emotet. De acordo com os pesquisadores da ESET, o malware está de volta com força total, como mostram os primeiros quatro meses deste ano. Mas até os mocinhos estão reagindo: a Microsoft está reforçando a segurança das macros. O Emotet sobreviverá a isso também?

Uma das descobertas mais importantes do Relatório de Ameaças ESET T1 2022 é que o botnet Emotet ressurgiu como uma fênix das cinzas. Enormes quantidades de spam surgiram em março e abril de 2022, centenas de vezes mais nos primeiros quatro meses de 2022 em comparação com os últimos quatro meses de 2021. Os mais afetados foram documentos do Word poluídos com macros infectadas.

Como a Microsoft reforçou o tratamento padrão de arquivos com macros, não será possível fazer com que os destinatários cliquem em "ativar conteúdo" por muito mais tempo. O que isso significa para o Emotet? Esta ameaça, considerada uma das mais difundidas e longevas, pode agora ser esquecida? Apenas alguns meses depois que o botnet foi desmantelado pela polícia e saudado como um marco contra o cibercrime organizado? Isso pode ser uma falácia, já que os operadores do Emotet não são conhecidos por descansar sobre os louros.

Técnicas de troca de emotet

Detecções de Emotet na telemetria ESET (Imagem: ESET).

Entre 26 de abril e 2 de maio de 2022, os pesquisadores da ESET descobriram um campanha de teste o operador Emotet, onde eles substituíram o documento típico do Microsoft Word por um arquivo de link (LNK) como um anexo malicioso. Clicar duas vezes em um arquivo de atalho pode iniciar um recurso de destino, neste caso, um script do PowerShell que baixa e executa o Emotet: Most descobertas estavam no Japão (28%), Itália (16%) e México (11%).

Em uma campanha de teste anterior entre 4 e 19 de abril, os operadores do Emotet atraíram suas vítimas com um arquivo ZIP armazenado no OneDrive. Isso continha arquivos do Microsoft Excel Add-in (XLL) que podem ser usados ​​para adicionar funções personalizadas ao Excel. Quando esses arquivos foram extraídos e baixados, eles executaram o Emotet.

A ESET oferece uma análise estendida das técnicas atuais do Emotet em uma postagem no blog.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais