Emotet: el troyano que resurgio para ser la ‘navaja suiza’ del cibercrimen

Emotet: el troyano que resurgio para ser la 'navaja suiza' del cibercrimen

Emotet paso de ser un troyano bancario a convertirse en una de las botnets mas peligrosas, usada para distribuir otros malware y ransomware.

Que ocurrio

Emotet se propagaba mediante campanas de correo (malspam) con documentos de Office maliciosos. Una vez dentro, robaba correos para suplantar conversaciones reales y descargaba cargas adicionales como TrickBot o Ryuk. En 2021 una operacion internacional desmantelo su infraestructura, aunque resurgio meses despues.

Por que importa

Su modelo de ‘malware como servicio’ lo convirtio en puerta de entrada de innumerables ataques de ransomware.

Recomendaciones

  • Bloquear macros de Office procedentes de internet
  • Filtrar adjuntos y enlaces sospechosos en el correo
  • Segmentar la red para frenar la propagacion
  • Mantener EDR y copias de seguridad actualizadas

Fuente: Europol y agencias internacionales (operacion contra Emotet, 2021).

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *