Aquests últims dies s’han incrementat els atacs del malware Emotet, dissenyat el 2014 amb l’objectiu de registrar dades personals i robar dades financeres. Aquest virus s’escampa i infecta mitjançant correus d’aparença normal, que sovint passen els filtres informàtics i no són detectats per la majoria de programes antivirus. 

El remitent que figura en el correu, aparentment és o està relacionat amb una direcció de confiança o coneguda. Tanmateix, una vegada obert el correu la direcció és una altra i si s’obre el document adjunt, que apareix buit, es dona entrada al programa maliciós. El virus també pot segrestar llocs web i injectar-scripts maliciosos que descarreguen i instal·len Emotet a l’ordinador.

Els correus electrònics d’Emotet poden contenir imatges de marques conegudes dissenyades perquè semblin un correu electrònic legítim. S’intenta persuadir els usuaris perquè facin clic als arxius maliciosos utilitzant un llenguatge temptador sobre “La seva factura”, “Informació de pagament” o possiblement un proper enviament d’empreses de missatgeria molt conegudes.

Es tracte de spoofing, és a dir, d’una suplantació de la identitat en què un atacant es fa passar per una entitat diferent a través de la falsificació de les dades, generalment amb usos maliciosos o d’investigació. 

Els efectes immediats és l’enviament massiu de correus als destinataris existents a la bústia de sortida.

Emotet està més enfocat a infectar organitzacions governamentals, corporacions i pimes, però els usuaris particulars també estan en risc.
Categories: Seguretat