Emotet paso de ser un troyano bancario a convertirse en una de las botnets mas peligrosas, usada para distribuir otros malware y ransomware.
Que ocurrio
Emotet se propagaba mediante campanas de correo (malspam) con documentos de Office maliciosos. Una vez dentro, robaba correos para suplantar conversaciones reales y descargaba cargas adicionales como TrickBot o Ryuk. En 2021 una operacion internacional desmantelo su infraestructura, aunque resurgio meses despues.
Por que importa
Su modelo de ‘malware como servicio’ lo convirtio en puerta de entrada de innumerables ataques de ransomware.
Recomendaciones
- Bloquear macros de Office procedentes de internet
- Filtrar adjuntos y enlaces sospechosos en el correo
- Segmentar la red para frenar la propagacion
- Mantener EDR y copias de seguridad actualizadas
Fuente: Europol y agencias internacionales (operacion contra Emotet, 2021).
















Deja una respuesta