Malware Emotet volta a atacar após cinco meses de ausência

Nova variante do Valak entra na lista mensal de malwares da Check Point pela primeira vez

Depois de vacina que funcionou durante algum tempo, o malware Emotet volta a atacar após cinco meses de ausência. Ele é considerado o mais letal do mundo. É o que mostra a mais recente pesquisa feita pela empresa de cibersegurança Check Point. Segundo eles, o Emotet está em primeiro lugar no ranking. O malware já impactou cerca de 5% das organizações em todo o mundo. Ele age enviando campanhas de malspam.

De acordo com a Check Point, isso começou a desacelerar em fevereiro deste ano. No entanto, os ataques voltaram em julho. Esse padrão já havia sido observado em 2019. Ano passado, o Emotet interrompeu a atividade entre os meses de junho a agosto. Só retornou em setembro.

Em julho deste ano, o Emotet estava distribuindo campanhas de malspam. Infectou vítimas com TrickBot e Qbot. Esses malwares são usados para roubar credenciais bancárias e se espalhar dentro de redes. Algumas das campanhas de spam continham arquivo .doc malicioso. Eles vêm com nomes como “form.doc” ou “invoice.doc”.

O documento malicioso inicia um script do PowerShell. Assim, extrai  o binário do Emotet das páginas Web remotamente para infectar máquinas. Então, elas passam a fazer parte da rede botnet.

Malware Emotet volta a atacar após cinco meses de ausência

Podemos supor que os desenvolvedores por trás do botnet estavam atualizando seus recursos e suas capacidades. No entanto, como está ativo novamente, as organizações devem preparar os funcionários sobre como identificar os tipos de malspam que carregam essas ameaças. Além disso, precisam alertar sobre os riscos de abrir anexos de e-mail ou clicar em links de fontes externas. As empresas também devem atentar para a implementação de soluções antimalware. É o que adverte Maya Horowitz, diretora de Inteligência & Pesquisa de Ameaças e Produtos da Check Point.

A equipe de pesquisas da Check Point também alerta sobre a vulnerabilidade “MVPower DVR Remote Code Execution”. Este foi o problema mais explorado no mês passado. Nada menos que 44% das organizações mundiais foram afetadas. Em seguida, vem o “OpenSSL TLS DTLS Heartbeat Information Disclosure”, que afetou 42% das organizações. Depois, foi a vez do “Command Injection Over HTTP Payload”, em terceiro lugar com um impacto global de 38%.

As principais famílias de malware

Veja a seguir os números atuais referentes a julho de 2020. Emotet foi o malware líder. É seguido de perto pelo Dridex e pelo Agente Tesla. Ambos afetam 4% das organizações cada um.

Malware Emotet volta a atacar. Principais vulnerabilidades exploradas em julho

Principais famílias de malware – Dispositivos móveis

Em julho, o xHelper foi o malware que se destacou em primeiro lugar, seguido pelo Necro e PreAMo.

Os principais malwares de julho no Brasil

O Emotet atacou bastante o Brasil no mês passado. No entanto, por aqui, ele impactou mais: 7,77%. Desde o início deste ano, o criptominerador XMRig vinha liderando a lista Top 10 do Brasil:
O Índice de Impacto Global de Ameaças da Check Point e seu Mapa ThreatCloud se baseiam na inteligência ThreatCloud. Então, é a maior rede colaborativa para combater o cibercrime. Fornece dados de ameaças e tendências de ataques. Assim, a base de dados do ThreatCloud inspeciona mais de 2,5 bilhões de sites e 500 milhões de arquivos por dia. Do mesmo modo, identifica mais de 250 milhões de atividades de malware diariamente.
Assim, a lista completa dos Top 10 malwares de julho pode ser encontrada no Check Point Blog .
Sair da versão mobile