Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Emotet testa novas técnicas de ataque: Seria um sinal do que está por vir?
cibercrimes
emotet
segurança
técnicas de ataque

Emotet testa novas técnicas de ataque: Seria um sinal do que está por vir?

Pesquisas sugerem que o Emotet está testando novas táticas, técnicas e procedimentos em pequena escala antes de adotá-los em atividades mais amplas

Publicado:
11/05/2022 às 09:57
Leitura
4 minutos
segurança

O notório grupo de ameaças Emotet foi detectado testando técnicas de ataque novas e significativamente diferentes, potencialmente em preparação para campanhas maiores ou ataques seletivos e limitados, de acordo com pesquisa da Proofpoint, fornecedora de segurança cibernética. A empresa afirmou que a atividade ocorreu enquanto o prolífico agente de ameaças de botnet e Trojan estava em um período de hiato e não conduzia suas típicas campanhas de alto volume.

Nova atividade de ataque Emotet é um desvio dos comportamentos típicos

O Emotet tem como alvo as plataformas Windows para distribuir malware subsequente e foi considerado uma das ameaças cibernéticas mais prolíficas antes de sua interrupção pela aplicação da lei global em janeiro de 2021. Após um desaparecimento de 10 meses do cenário de ameaças, o grupo ressurgiu em novembro de 2021 e desde então tem como alvo milhares de usuários em várias regiões geográficas. Em alguns casos, o volume de mensagens maliciosas usadas em campanhas individuais atingiu mais de um milhão, afirmou a Proofpoint. No entanto, a atividade detectada entre 4 e 19 de abril de 2022 significa um desvio significativo dos comportamentos de ataque típicos do Emotet e é atribuída ao agente de ameaça TA542.

A Proofpoint detectou um baixo volume de e-mails distribuindo o Emotet e os e-mails do remetente pareciam estar comprometidos. Os e-mails não foram enviados pelo módulo de spam do Emotet. “Os corpos de e-mail continham apenas URLs do OneDrive e nenhum outro conteúdo. Os arquivos zip hospedados nas URLs do OneDrive que contêm arquivos XLL (Suplemento do Microsoft Excel). Os arquivos zip e os arquivos XLL usavam as mesmas iscas que os assuntos do e-mail, como “Salary_new.zip”. Este arquivo em particular continha quatro cópias do mesmo arquivo XLL com nomes como “Salary_and_bonuses-04.01.2022.xll”. Os arquivos XLL, quando executados, soltam e executam o Emotet aproveitando o botnet Epoch 4”.

Várias diferenças detectadas nos TTPs de ataque do Emotet

A Proofpoint afirmou que a atividade difere das campanhas Emotet observadas anteriormente das seguintes maneiras:

A natureza de baixo volume da atividade. Normalmente, a Emotet distribui campanhas de e-mail de alto volume para muitos clientes em todo o mundo, com algumas campanhas nas últimas semanas atingindo um total de um milhão de mensagens.
O uso de URLs do OneDrive. Normalmente, o Emotet fornece anexos ou URLs do Microsoft Office (hospedados em sites comprometidos) com links para arquivos do Office.
O uso de arquivos XLL. Normalmente, o Emotet usa documentos do Microsoft Excel ou Word contendo macros VBA ou XL4. XLLs são um tipo de arquivo de biblioteca de vínculo dinâmico (DLL) para Excel e são projetados para aumentar a funcionalidade do aplicativo.

“Os analistas da Proofpoint atribuem essa atividade com alta confiança ao agente de ameaças TA542, porque desde 2014 o agente controlava de perto o malware Emotet e não o alugou para outros agentes”, acrescentou a empresa de segurança cibernética.

Empresas devem implementar defesas à medida que o Emotet adapta os métodos de ataque

Comentando as descobertas, Sherrod DeGrippo, Vice-Presidente de Pesquisa e Detecção de Ameaças da Proofpoint, disse: “Após meses de atividade consistente, o Emotet está mudando as coisas. É provável que o agente da ameaça esteja testando novos comportamentos em pequena escala antes de entregá-los às vítimas de forma mais ampla ou distribuir por meio de novos TTPs junto com suas campanhas de alto volume existentes. As organizações devem estar cientes das novas técnicas e garantir que estejam implementando defesas de acordo”.

A Proofpoint também observou o interesse do TA542 em novas técnicas que não dependem de documentos habilitados para macro com a Microsoft, tornando cada vez mais difícil para os agentes de ameaças usar macros como vetor de infecção. Em fevereiro, a Microsoft anunciou que começaria a bloquear macros do Visual Basic for Application (VBA) obtidas da Internet por padrão em abril.

Seta para cima
Mais lidas
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

1
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

2
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

3
Acervo

Letramento digital e revisão de processos são os novos pilares da IA no varejo

2 meses atrás

4
CIO

Como trabalhar (e coinovar) com startups? 5 etapas para garantir o sucesso

6 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibercrimes
emotet
segurança
técnicas de ataque

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados