Il ritorno di Emotet in Italia: bypassa il blocco di Microsoft all’esecuzione delle macro

Date:

Il ritorno di Emotet in Italia – Cyber Security 360

Campagna spam

Condividi questo articolo

Dopo cinque mesi di assenza, ritorna la botnet complice del cyber crimine. Prende di mira obiettivi italiani per diffondere email con Zip allegato contenente un file Excel con macro malevola. Ecco come proteggersi

1 minuto fa

Emotet torna con una nuova campagna che prende di mira obiettivi italiani per diffondere email con allegato un archivio compresso in formato ZIP. Protetto da password, il file contiene un Excel con macro malevola. Dunque, dopo cinque mesi di assenza, ritorna anche nel nostro Paese la botnet complice del cyber crimine.

“La catena di infezione non è cambiata”, commenta Paolo Passeri, Cyber Intelligence Principal di Netskope, ma “l’aspetto interessante di questa campagna consiste su come gli attaccanti abbiano adattato la catena di infezione per bypassare il blocco relativo all’esecuzione delle macro che la suite Microsoft applica di default ai documenti scaricati da internet, ancora una volta facendo leva sul concetto di digital trust delle loro vittime”. Ecco come.

Il ritorno di Emotet: perché preoccupa

La catena di infezione del malware, che si diffonde via phishing, è la stessa: sfrutta quattro dropurl dalla macro, parzialmente leggibili direttamente dal file XLS, puntando al download della DLL (64bit) Emotet e all’esecuzione tramite comando regsvr32.

WHITEPAPER

Perché impostare una strategia di manutenzione dei server?

Datacenter

Una volta caricato nella memoria, il malware cerca e runa email per usarle in future campagne spam e sfrutta payload aggiuntivi come Cobalt Strike od altri malware che comunemente sono responsabili di attacchi ransomware. Quando Emotet era considerato il malware più distribuito nel passato, improvvisamente ha cessato di effettuare spam il 13 giugno 2022. Ma i ricercatori di Cryptolaemus hanno scoperto che è tornato in attività lo scorso 2 novembre.

Microsoft

━ more like this

Medvedev, il ruggito al mondo: fuori Alcaraz, Indian Wells 26 finale clamoroso

Sono ore spasmodiche per lo sport internazionale. Perché da una disciplina all'altra sta succedendo di tutto e di più. E quel che accade, soprattutto...

Verbania – Auto con sette giovani a bordo esce di strada: muore un 29enne

VERBANIA - Si chiamava Francesco Roncoroni, classe 1996 e originario della provincia di Como, il giovane che ha perso la vita nell’incidente stradale avvenuto...

Kimi, il predestinato: storico Antonelli, trionfo in Cina

Una giornata storica. Che fa felici tutti, comunque. Che riempie d'orgoglio e d'emozione il Tricolore e gli appassionati italiani di Formula Uno. Stavolta no,...

Modena – Pensionato riceve un rimborso spese di 300 euro: l’Inps gliene chiede 34mila

MODENA - Aveva partecipato come comparsa per appena due giorni alle riprese del film Ferrari, la pellicola del regista Michael Mann dedicata a Enzo Ferrari. Per quel breve...

Barca di migranti naufraga al largo di Lampedusa: salvate 64 persone, disperso un bimbo di tre anni

LAMPEDUSA - Una barca carica di migranti è naufragata nel tardo pomeriggio di ieri al largo di Lampedusa. I militari della motovedetta Cp327 della Guardia Costiera sono...

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.