martes, 27 de octubre de 2020

Noticia Doctor PC.-El Malware ‘Emotet’ se está disfrazando de una actualización de Windows Update

 Según Bleeping Computer , el malware emotet se envía a través de correos electrónicos no deseados que contienen documentos maliciosos de Word, Excel o enlaces de descarga afirmando ser de Windows Update. Cuando se abren, los archivos adjuntos piden a los usuarios que ‘Habilitar contenido’ para permitir la ejecución de macros, los cuales instalan el troyano Emotet.

Los lectores de este sitio reconocerán correos electrónicos maliciosos como estos, pero los usuarios menos expertos en tecnología podrían ser fácilmente engañados. Emotet utiliza diferentes plantillas de documentos, como afirmar que se crearon en iOS, Windows 10 Mobile y versiones anteriores de Office, o ser un documento protegido.

Hemos visto a Emotet utilizar varios enfoques en sus intentos de convencer a las víctimas de que sus correos electrónicos están a la altura. Una campaña maliciosa el año pasado utilizó el nombre de la activista Greta Thunberg junto con una invitación falsa de ella para unirse a una protesta por el cambio climático.

A principios de este año, Emotet aprovechó los temores del coronavirus al enviar correos electrónicos cargados que ofrecían información sobre cómo protegerse contra Covid-19. Recientemente, vimos el virus utilizado en otra campaña, una que presentaba un documento que afirmaba contener información sobre la salud de Donald Trump después de que dio positivo. Malware Trends Tracker nombra a Emotet como la pieza de malware más difundida en el mundo. Inicialmente era solo un troyano bancario cuando se registró por primera vez en 2014, pero ha evolucionado de modo que ahora descarga e instala otro malware, incluidos TrickBot, QBot y ransomware, mientras envía más correos electrónicos maliciosos desde la máquina infectada. Emotet, que puede propagarse mediante redes locales, también es muy difícil de detectar y eliminar.

Fuente: Bleeping compute



No hay comentarios.:

Publicar un comentario