Malware Emotet: como ele funciona e como pode ser bloqueado?
O que é Emotet?
O Emotet , outrora descrito como o "malware mais perigoso do mundo", foi descoberto inicialmente como um Trojan bancário em 2014 e, ao longo dos anos, evoluiu para a solução preferida dos cibercriminosos. O que tornava o Emotet tão perigoso? Ele era oferecido a outros cibercriminosos para instalar outros tipos de malware, como Trojans bancários ou ransomware, nos computadores das vítimas.
A infecção ocorre por meio de um arquivo de documento habilitado para macro, que se espalha por e-mails de spam (malspam). O Emotet utiliza truques de engenharia social para parecer legítimo e induzir a vítima a baixar o arquivo malicioso do Office e ativar as macros.
O Emotet foi originalmente projetado como um malware bancário que tentava roubar informações confidenciais e privadas do computador da vítima. Versões posteriores do software incluíram serviços de envio de spam e malware, inclusive outros cavalos de Troia bancários.
O Emotet tenta evitar a detecção usando um projeto VBA protegido por senha e macros ofuscadas. Ele também usa servidores C2 para receber atualizações. Isso funciona da mesma forma que as atualizações do sistema operacional em um PC e pode ocorrer sem problemas e sem que o usuário perceba. Isso permite que os invasores instalem versões atualizadas do software, instalem malware adicional ou roubem informações, como credenciais de usuário e endereços de e-mail.
Considerada a maior botnet de malware do mundo, a Emotet foi desmantelada pelas autoridades policiais internacionais no início de 2021. Infelizmente, os cibercriminosos não se acomodam e ela retornou em novembro de 2021.
O vídeo abaixo demonstra exemplos de um ataque recente do Emotet detectado e interrompido pelo Datto SaaS Defense:




