Aggiornamenti recenti Ottobre 28th, 2025 9:10 AM
Mar 09, 2022 Redazione news Attacchi, News, RSS 0
Anche se non ha più la dominanza mondiale del passato, quando aveva raggiunto il controllo di 1,6 milioni di dispositivi, Emotet sta rinascendo e diventa sempre più forte, come riporta un articolo di Bleeping Computer.
L’attività del botnet era stata interrotta nel 2019, quando era in circolazione la sua seconda versione, ed è ripresa a novembre 2021 con il supporto del malware Trickbot, in seguito abbandonato a favore di Cobalt Strike. La rinascita è stata causata dal gruppo di ransomware Conti, che sfrutta Emotet per il primo accesso alle reti aziendali.

Gli analisti di Black Lotus hanno analizzato nel dettaglio questa terza ondata per identificarne le caratteristiche. Dopo il “lancio” a novembre, ha visto una forte crescita nella diffusione a gennaio 2022, attraverso campagne di phishing.
La nuova campagna del programma vede funzioni più avanzate, come un nuovo schema di crittografia ECC al posto della crittografia RSA utilizzata in precedenza. Distribuisce, inoltre, l’elenco di processi da eseguire solo dopo aver stabilito la connessione con il server di comando e controllo. Anche la raccolta di informazioni è stata migliorata e ora profila il sistema invece di raccogliere semplicemente un elenco dei processi in esecuzione.
Come in passato, la maggior parte dell’infrastruttura di server C2 sui cui è basata la diffusione del malware si trova negli Stati Uniti e in Germania, seguiti da Francia, Canada, Singapore, Regno Unito, Brasile e altri.
La distribuzione dei bot si focalizza invece su India, Indonesia, Tailandia, Giappone, Sud Africa, Stati Uniti, Cina, Messico, Corea del Sud e purtroppo anche l’Italia. Gli analisti ritengono che la scelta dei primi tre paesi bersaglio sia dettata dall’elevata presenza di sistemi Windows obsoleti, quindi vulnerabili.
Lug 17, 2025 0
Giu 06, 2025 0
Apr 18, 2025 0
Mar 07, 2025 0
Ott 28, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 24, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
