Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Mar 09, 2022 Redazione news Attacchi, News, RSS 0
Anche se non ha più la dominanza mondiale del passato, quando aveva raggiunto il controllo di 1,6 milioni di dispositivi, Emotet sta rinascendo e diventa sempre più forte, come riporta un articolo di Bleeping Computer.
L’attività del botnet era stata interrotta nel 2019, quando era in circolazione la sua seconda versione, ed è ripresa a novembre 2021 con il supporto del malware Trickbot, in seguito abbandonato a favore di Cobalt Strike. La rinascita è stata causata dal gruppo di ransomware Conti, che sfrutta Emotet per il primo accesso alle reti aziendali.
Gli analisti di Black Lotus hanno analizzato nel dettaglio questa terza ondata per identificarne le caratteristiche. Dopo il “lancio” a novembre, ha visto una forte crescita nella diffusione a gennaio 2022, attraverso campagne di phishing.
La nuova campagna del programma vede funzioni più avanzate, come un nuovo schema di crittografia ECC al posto della crittografia RSA utilizzata in precedenza. Distribuisce, inoltre, l’elenco di processi da eseguire solo dopo aver stabilito la connessione con il server di comando e controllo. Anche la raccolta di informazioni è stata migliorata e ora profila il sistema invece di raccogliere semplicemente un elenco dei processi in esecuzione.
Come in passato, la maggior parte dell’infrastruttura di server C2 sui cui è basata la diffusione del malware si trova negli Stati Uniti e in Germania, seguiti da Francia, Canada, Singapore, Regno Unito, Brasile e altri.
La distribuzione dei bot si focalizza invece su India, Indonesia, Tailandia, Giappone, Sud Africa, Stati Uniti, Cina, Messico, Corea del Sud e purtroppo anche l’Italia. Gli analisti ritengono che la scelta dei primi tre paesi bersaglio sia dettata dall’elevata presenza di sistemi Windows obsoleti, quindi vulnerabili.
Apr 18, 2025 0
Mar 07, 2025 0
Dic 02, 2024 0
Set 04, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...