Aggiornamenti recenti Aprile 23rd, 2026 2:30 PM
Mar 09, 2022 Redazione news Attacchi, News, RSS 0
Anche se non ha più la dominanza mondiale del passato, quando aveva raggiunto il controllo di 1,6 milioni di dispositivi, Emotet sta rinascendo e diventa sempre più forte, come riporta un articolo di Bleeping Computer.
L’attività del botnet era stata interrotta nel 2019, quando era in circolazione la sua seconda versione, ed è ripresa a novembre 2021 con il supporto del malware Trickbot, in seguito abbandonato a favore di Cobalt Strike. La rinascita è stata causata dal gruppo di ransomware Conti, che sfrutta Emotet per il primo accesso alle reti aziendali.

Gli analisti di Black Lotus hanno analizzato nel dettaglio questa terza ondata per identificarne le caratteristiche. Dopo il “lancio” a novembre, ha visto una forte crescita nella diffusione a gennaio 2022, attraverso campagne di phishing.
La nuova campagna del programma vede funzioni più avanzate, come un nuovo schema di crittografia ECC al posto della crittografia RSA utilizzata in precedenza. Distribuisce, inoltre, l’elenco di processi da eseguire solo dopo aver stabilito la connessione con il server di comando e controllo. Anche la raccolta di informazioni è stata migliorata e ora profila il sistema invece di raccogliere semplicemente un elenco dei processi in esecuzione.
Come in passato, la maggior parte dell’infrastruttura di server C2 sui cui è basata la diffusione del malware si trova negli Stati Uniti e in Germania, seguiti da Francia, Canada, Singapore, Regno Unito, Brasile e altri.
La distribuzione dei bot si focalizza invece su India, Indonesia, Tailandia, Giappone, Sud Africa, Stati Uniti, Cina, Messico, Corea del Sud e purtroppo anche l’Italia. Gli analisti ritengono che la scelta dei primi tre paesi bersaglio sia dettata dall’elevata presenza di sistemi Windows obsoleti, quindi vulnerabili.
Gen 08, 2026 0
Nov 19, 2025 0
Lug 17, 2025 0
Giu 06, 2025 0
Apr 23, 2026 0
Apr 22, 2026 0
Apr 17, 2026 0
Apr 16, 2026 0
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
