Emotet ha vuelto ahora con nuevas estrategias para atacar dispositivos. Vamos a explicar cómo actúa y cómo protegernos de estas campañas de Spam que llegan por correo electrónico.
Archivos maliciosos por e-mail
Esta amenaza funciona a través de archivos adjuntos maliciosos, enviados por correo electrónico, el objetivos es que el msj de correo sea abierto y se descargue el malware, cuando el malware ejecuta, lo primero que hace es robar todo tipo de correo electrónicos y los sustrae para llevar a cabo campañas de spam y poder conseguir mas victimas.
Como sabemos el ransomware son uno de los problemas mas importantes hoy en día, lo que busca el atacante es cifrar los datos o el equipo de la victima, pero también solicita un rescate económico para liberar los archivos y que la victima pueda recuperarlos.
Los correos phishing llegan en cadena, es decir obtiene varias direcciones de e-mail y envían malware a muchos destinatarios. para lograr su cometidos estos usan estrategias que permitan emular servicios y que atraigan la atención de las victimas, hasta que caigan y den clic.
Cómo protegernos de Emotet
Ser sumamente cauteloso es una de las formas de evitar la infección no abrir ficheros o enlaces que sean sospechosos o desconocidos,.
- Desactivar por defecto la ejecución de macros en office: No habilitar una macro en un documento Office.
- Mantener nuestros sistemas operativos actualizados con los parches de seguridad recientes.
- Reconocer los phishing e-mail: no descargar archivos de procedencia dudosa o sospechosos.
- Crear contraseñas robustas y utilizar el doble factor de autenticación en las páginas y servicios que den esta posibilidad: Cuando Emotet infecta un ordenador conectado a una red se intenta extender por ésta utilizando una lista con las contraseñas más comunes.
- Instalar una solución de ciberseguridad que detecte la infección y posteriormente la elimine.