Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Mar 09, 2022 Redazione news Attacchi, News, RSS 0
Anche se non ha più la dominanza mondiale del passato, quando aveva raggiunto il controllo di 1,6 milioni di dispositivi, Emotet sta rinascendo e diventa sempre più forte, come riporta un articolo di Bleeping Computer.
L’attività del botnet era stata interrotta nel 2019, quando era in circolazione la sua seconda versione, ed è ripresa a novembre 2021 con il supporto del malware Trickbot, in seguito abbandonato a favore di Cobalt Strike. La rinascita è stata causata dal gruppo di ransomware Conti, che sfrutta Emotet per il primo accesso alle reti aziendali.
Gli analisti di Black Lotus hanno analizzato nel dettaglio questa terza ondata per identificarne le caratteristiche. Dopo il “lancio” a novembre, ha visto una forte crescita nella diffusione a gennaio 2022, attraverso campagne di phishing.
La nuova campagna del programma vede funzioni più avanzate, come un nuovo schema di crittografia ECC al posto della crittografia RSA utilizzata in precedenza. Distribuisce, inoltre, l’elenco di processi da eseguire solo dopo aver stabilito la connessione con il server di comando e controllo. Anche la raccolta di informazioni è stata migliorata e ora profila il sistema invece di raccogliere semplicemente un elenco dei processi in esecuzione.
Come in passato, la maggior parte dell’infrastruttura di server C2 sui cui è basata la diffusione del malware si trova negli Stati Uniti e in Germania, seguiti da Francia, Canada, Singapore, Regno Unito, Brasile e altri.
La distribuzione dei bot si focalizza invece su India, Indonesia, Tailandia, Giappone, Sud Africa, Stati Uniti, Cina, Messico, Corea del Sud e purtroppo anche l’Italia. Gli analisti ritengono che la scelta dei primi tre paesi bersaglio sia dettata dall’elevata presenza di sistemi Windows obsoleti, quindi vulnerabili.
Lug 05, 2024 0
Giu 26, 2024 0
Mag 30, 2024 0
Feb 15, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...