Curiosidades
Botnet 'ressuscitou' e já acumulou 203 mil senhas de e-mail roubadas
Brasiline
25 de setembro de 2019

Desde o início do mês de setembro a Emotet está de volta e mais violenta do que nunca, depois de uma pausa de 4 meses. A tática do botnet é usar conversas em andamento, invadindo as listas de contatos e as caixas de entrada dos computadores infectados, se infiltrando em um e-mail de resposta, o que a torna difícil de ser detectada.

O malware se infiltra nas conversas entre duas ou mais pessoas, rouba o conteúdo da caixa de entrada do usuário e inclui o arquivo infectado nas próximas mensagens.

Depois de aberto, o anexo mostra uma mensagem indicando que, a partir do dia 20 de setembro de 2019, os usuários só poderão ler conteúdos do aplicativo depois de concordarem com o contrato de licença do Microsoft Word. Quando o usuário clica no botão de aceite, as macros do Word são ativadas e os executáveis da Emotet são baixados para procurar outros computadores na rede e se espalhar.

Quando o download é bem-sucedido e a Emotet é instalada no terminal, ela se propaga por toda a rede, roubando credenciais dos aplicativos instalados e gerando spam pela lista de contatos do usuário.

Como prevenir ataques

Uma das maneiras de a Emotet se espalhar para outros dispositivos na mesma rede é explorando senhas fáceis de adivinhar — as sempre problemáticas "123456" e "senha" aparecem em grande número nos ataques. Até agora, os pesquisadores de segurança virtual contabilizaram mais de 203 mil senhas de e-mail roubadas.

Confira algumas dicas para evitar que a Emotet tome sua conta de e-mail:

• use senhas fortes;
• ative a autenticação multifatorial se o seu provedor de e-mail oferecer essa opção;
• desconfie de respostas inesperadas a tópicos antigos ou fora de contexto e de mensagens de conhecidos, mas provenientes de endereços estranhos;
• se suspeitar de algum anexo, não abra; pergunte a quem o enviou se o arquivo é real;
• jamais baixe a guarda; quando uma ameaça virtual fica em silêncio, é improvável que tenha desaparecido, e nunca é seguro assumir que ela se foi para sempre.

Fonte

Mais Recentes
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Brasiline
23 de outubro de 2025
A complexidade da gestão de identidades digitais cresce à medida que as empresas evoluem digitalmente. Garantir que cada colaborador tenha […]
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger
Brasiline
20 de outubro de 2025
Os riscos internos têm se tornado um dos maiores desafios da cibersegurança moderna. Diferente das ameaças externas, que geralmente envolvem […]
Participe do nosso Grupo Exclusivo com as principais notícias de tecnologia.
Entrar no grupo
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Política de Cookies | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross