Aggiornamenti recenti Marzo 11th, 2026 3:00 PM
Mar 09, 2022 Redazione news Attacchi, News, RSS 0
Anche se non ha più la dominanza mondiale del passato, quando aveva raggiunto il controllo di 1,6 milioni di dispositivi, Emotet sta rinascendo e diventa sempre più forte, come riporta un articolo di Bleeping Computer.
L’attività del botnet era stata interrotta nel 2019, quando era in circolazione la sua seconda versione, ed è ripresa a novembre 2021 con il supporto del malware Trickbot, in seguito abbandonato a favore di Cobalt Strike. La rinascita è stata causata dal gruppo di ransomware Conti, che sfrutta Emotet per il primo accesso alle reti aziendali.

Gli analisti di Black Lotus hanno analizzato nel dettaglio questa terza ondata per identificarne le caratteristiche. Dopo il “lancio” a novembre, ha visto una forte crescita nella diffusione a gennaio 2022, attraverso campagne di phishing.
La nuova campagna del programma vede funzioni più avanzate, come un nuovo schema di crittografia ECC al posto della crittografia RSA utilizzata in precedenza. Distribuisce, inoltre, l’elenco di processi da eseguire solo dopo aver stabilito la connessione con il server di comando e controllo. Anche la raccolta di informazioni è stata migliorata e ora profila il sistema invece di raccogliere semplicemente un elenco dei processi in esecuzione.
Come in passato, la maggior parte dell’infrastruttura di server C2 sui cui è basata la diffusione del malware si trova negli Stati Uniti e in Germania, seguiti da Francia, Canada, Singapore, Regno Unito, Brasile e altri.
La distribuzione dei bot si focalizza invece su India, Indonesia, Tailandia, Giappone, Sud Africa, Stati Uniti, Cina, Messico, Corea del Sud e purtroppo anche l’Italia. Gli analisti ritengono che la scelta dei primi tre paesi bersaglio sia dettata dall’elevata presenza di sistemi Windows obsoleti, quindi vulnerabili.
Gen 08, 2026 0
Nov 19, 2025 0
Lug 17, 2025 0
Giu 06, 2025 0
Mar 11, 2026 0
Mar 10, 2026 0
Mar 06, 2026 0
Mar 05, 2026 0
Mar 11, 2026 0
Il 2025 segna un nuovo record storico per la criminalità...
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 11, 2026 0
Il 2025 segna un nuovo record storico per la
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Mar 04, 2026 0
Nuove campagne di phishing stanno sfruttando in modo...
