Emotet%2C+nuovamente+attivo+il+malware+che+prosciuga+il+conto+bancario
computermagazineit
/2020/11/01/emotet-nuovamente-attivo-malware-prosciuga-conto-bancario/amp/
News

Emotet, nuovamente attivo il malware che prosciuga il conto bancario

E’ nuovamente in arrivo in Italia il malware Emotet che prosciuga il conto bancario degli utenti che cadono nella trappola

Emotet

Il ricercatore di sicurezza JAMESWT ha annunciato di essersi imbattuto in un pericoloso malware bancario russo chiamato Emotet che già nei mesi passati ha colpito diversi utenti. In Italia questa campagna è in atto da diversi giorni.

L’attacco si manifesta attraverso una email di phishing proveniente da un indirizzo reale ma compromesso, il quale contiene un allegato con uno script che scarica il virus dalla rete computer zombie Epoch 2. Il testo del messaggio, scritto correttamente in italiano, è il seguente: “Buon pomeriggio, sono andata al laboratorio Giovanni Paolo I per informarmi del tampone: bisogna essere presenti al mattino presto 6.30, perché aprono alle 7 e la fila è lunga non ho potuto fare di più mi dispiace. Allego l’impegno di spesa. In attesa di risentirci la saluto”.

Queste parole sono basate su tecniche di ingegneria sociale che rendono il testo credibile. Ad essere pericoloso però è il file Zip allegato, all’interno del quale c’è un documento Microsoft Word con cui si invita ad aggiornare il pacchetto Office. Una vola aperto questo file, appare uno script che va a scaricare un virus verso e proprio da server localizzati in diversi paesi del mondo.

LEGGI ANCHE—> Bonus pc e tablet, i rivenditori si appellano al Tar: l’incentivo rischia di saltare

Come Emotete prosciuga il conto in banca

Emotet, conosciuto anche come Geodo o Mealybug, fin dal 2014 punta a rubare le credenziali bancarie degli utenti che dopo pochi giorni dall’infezione vedono il proprio conto prosciugarsi. Il meccanismo del virus è quello di “spiare” l’utente mentre le inserisce. Inoltre, Emotet parallelamente trasforma il pc in una macchina all’interno di tre botnet: Epoch 1, Epoch 2 ed Epoch 3. Da qui il malware continua poi a propagarsi. Si consiglia dunque di fare molta attenzione e di evitare di aprire file sconosciuti, in ogni caso.

LEGGI ANCHE—> Lockdown, la bufala della chiusura per il 2 novembre gira per Facebook

Mattia Di Gennaro

Recent Posts

L’Intelligenza Artificiale Gemini in Chrome: Rivoluzione nell’Autocompilazione Imminente

L'Intelligenza Artificiale di Google, Gemini, sta rivoluzionando l'autocompilazione su Chrome, rendendola più intelligente e contestuale.…

14 ore ago

WordPress: Disponibili Patch per le Vulnerabilità wp2shell, Aggiornamento Urgente Necessario

Le nuove vulnerabilità "wp2shell" di WordPress possono trasformare un dettaglio tecnico in un rischio concreto.…

2 giorni ago

Recensione Honor Earbuds 4: Auricolari di Alta Qualità a Prezzo Accessibile

Gli Honor Earbuds 4 offrono un suono equilibrato, una cancellazione del rumore efficace e una…

3 giorni ago

Google Maps Rivela un Antico Cratere Meteoritico: La Scoperta di un Tesoro Dimenticato

Scoprire un antico cratere meteoritico con Google Maps? Questo articolo esplora come una semplice occhiata…

5 giorni ago

Declino di SpaceX Post-IPO: Il Cruciale Test della Starship Mette gli Investitori in Allerta

Questo articolo esplora le implicazioni del prossimo test di Starship di SpaceX per gli investitori,…

6 giorni ago

Samsung Rinnova la Linea Bespoke: Lavatrici e Asciugatrici Intelligenti per un Lavaggio Ottimizzato e Consumi Ridotti

La nuova linea Samsung Bespoke offre lavatrici e asciugatrici intelligenti che promettono efficienza, risparmio energetico…

7 giorni ago