Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Novas versões de 64 bits do malware Emotet agora podem ser detectadas pelo EmoCheck
Share
Sign In
Notification Show More
Latest News
NetBSD 9.3 lançado com melhor suporte para chipsets Intel e AMD mais recentes
NetBSD 9.3 lançado com melhor suporte para chipsets Intel e AMD mais recentes
08/08/2022
recurso-ditar-do-onenote-permitira-escrita-por-voz
Recurso Ditar do OneNote permitirá escrita por voz
07/08/2022
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Meta descobre novo malware para Android usado por hackers do APT
07/08/2022
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
05/08/2022
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
05/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Novas versões de 64 bits do malware Emotet agora podem ser detectadas pelo EmoCheck
Notícias

Novas versões de 64 bits do malware Emotet agora podem ser detectadas pelo EmoCheck

Jardeson Márcio
Jardeson Márcio Published 29/04/2022
Last updated: 29/04/22 às 8:55 PM
Share
Crescem os ataques por malware distribuído por e-mail com arquivos em PDF anexados
SHARE

O Emotet vem fazendo suas vítimas de phishing há algum tempo e tem mantido o ritmo dos ataques. No entanto, agora, podemos ter mais uma arama contra ele. O Japan CERT lançou uma nova versão de seu utilitário EmoCheck para detectar novas versões de 64 bits do malware Emotet que começou a infectar usuários este mês.

Malware Emotet

O Emotet é um dos malwares mais ativamente distribuídos por e-mails usando e-mails de phishing com anexos maliciosos, incluindo documentos do Word/Excel, atalhos do Windows, arquivos ISO e arquivos zip protegidos por senha.

Os e-mails de phishing usam iscas criativas para induzir os usuários a abrir os anexos, incluindo e-mails de cadeia de resposta, avisos de remessa, documentos fiscais, relatórios contábeis ou até convites para festas de fim de ano.

Quando um dispositivo é infectado, o Emotet rouba os e-mails dos usuários para serem usados em futuros ataques de phishing de cadeia de resposta e baixa outras cargas de malware no computador. Como outros malwares geralmente levam a roubo de dados e ataques de ransomware, é crucial detectar infecções por malware Emotet rapidamente antes que mais danos sejam causados.

EmoCheck atualizado para versões de 64 bits

Em 2020, o CERT do Japão (equipe de resposta a emergências de computadores) lançou uma ferramenta gratuita chamada EmoCheck para verificar um computador em busca de infecções por Emotet. Se um for detectado, ele exibirá o caminho completo para a infecção por malware para que possa ser excluído.

No entanto, no início deste mês, a turma do Emotet mudou para versões de 64 bits de seu carregador e ladrões, tornando as detecções existentes menos úteis. Além disso, com essa opção, a ferramenta EmoCheck não pôde mais detectar as novas versões do Emotet de 64 bits. Felizmente, esta semana, a JPCERT lançou o EmoCheck 2.2 para suportar as novas versões de 64 bits e agora pode detectá-las, conforme mostrado abaixo.

novas-versoes-de-64-bits-do-malware-emotet-agora-podem-ser-detectadas-pelo-emocheck
Imagem: BleepingComputer

Para verificar se você está infectado com o Emotet, você pode baixar o utilitário EmoCheck do repositório GitHub do Japan CERT. Uma vez baixado, clique duas vezes em emocheck_x64.exe (versão de 64 bits) ou emocheck_x86.exe (versão de 32 bits), dependendo do que você baixou.

O EmoCheck verificará o Trojan Emotet e, se o malware for detectado, exibirá o ID do processo em que está sendo executado e a localização da DLL do malware. O Emotet está sendo instalado em uma pasta aleatória em C:\Users[username]\AppData\Local. Embora o malware Emotet seja uma DLL, ele não terá a extensão DLL, mas sim uma extensão aleatória de três letras, como .bbo ou .qvp.

Um exemplo de uma infecção por malware Emotet instalado pode ser visto abaixo.

novas-versoes-de-64-bits-do-malware-emotet-agora-podem-ser-detectadas-pelo-emocheck
Imagem: BleepingComputer

O EmoCheck também criará um log na mesma pasta do programa que contém as informações detectadas, permitindo que você as consulte conforme necessário. Se você executar o EmoCheck e descobrir que está infectado, deverá abrir imediatamente o Gerenciador de Tarefas e encerrar o processo listado, geralmente regsvr32.exe. Em seguida, você deve verificar seu computador com um software antivírus confiável para garantir que outro malware ainda não tenha sido instalado em seu dispositivo.

Essa ferramenta pode ser útil para administradores do Windows, que podem executá-la no login para detectar infecções por Emotet em sua rede.

Via: BleepingComputer

Leia também

NetBSD 9.3 lançado com melhor suporte para chipsets Intel e AMD mais recentes

Recurso Ditar do OneNote permitirá escrita por voz

Meta descobre novo malware para Android usado por hackers do APT

Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub

Check Point Software analisa o ataque da cadeia de suprimentos do GitHub

TAGGED: detecção 64 bits, EmoCheck, Emotet, Malware Emotet

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 29/04/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article sera-que-teremos-um-carregador-verdadeiramente-sem-fio-ate-o-final-de-2022 Será que teremos um carregador verdadeiramente sem fio até o final de 2022?
Next Article em-breve-a-netflix-pode-adicionar-recurso-de-transmissao-ao-vivo Netflix demite funcionários do site de fãs recém lançado

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

NetBSD 9.3 lançado com melhor suporte para chipsets Intel e AMD mais recentes
NetBSD 9.3 lançado com melhor suporte para chipsets Intel e AMD mais recentes
Notícias
recurso-ditar-do-onenote-permitira-escrita-por-voz
Recurso Ditar do OneNote permitirá escrita por voz
Tecnologia
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Meta descobre novo malware para Android usado por hackers do APT
Malwares
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Notícias

Você pode gostar também

Phishing QBot usa o sideload da Calculadora do Windows para infectar dispositivos
Malwares

Phishing QBot usa o sideload da Calculadora do Windows para infectar dispositivos

4 Min Read
Crescem os ataques por malware distribuído por e-mail com arquivos em PDF anexados
Notícias

Crescem os ataques por malware distribuído por e-mail com arquivos em PDF anexados

11 Min Read
Malware Emotet rouba cartões de crédito de usuários do Google Chrome
Notícias

Malware Emotet rouba cartões de crédito de usuários do Google Chrome

3 Min Read
Malware Emotet rouba cartões de crédito de usuários do Google Chrome
Notícias

Reviravolta no ranking mensal de malware abaixo do líder Emotet

11 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?