Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Emotet prueba nuevas ideas de entrega después de que Microsoft deshabilite las macros de VBA de forma predeterminada
  • Tecnología

Emotet prueba nuevas ideas de entrega después de que Microsoft deshabilite las macros de VBA de forma predeterminada

teknomers 26 de Nisan de 2022 (Last updated: 26 de Nisan de 2022) 3 minutes read
Emotet prueba nuevas ideas de entrega después de que Microsoft


El actor de amenazas detrás de la prolífica red de bots Emotet está probando nuevos métodos de ataque a pequeña escala antes de cooptarlos en sus campañas de malspam de mayor volumen, posiblemente en respuesta a la decisión de Microsoft de deshabilitar las macros de Visual Basic para aplicaciones (VBA) de forma predeterminada en todos sus productos. .

Llamando a la nueva actividad una “desviación” del comportamiento típico del grupo, ProofPoint alternativamente planteó la posibilidad que el último conjunto de correos electrónicos de phishing que distribuyen el malware muestran que los operadores ahora están “involucrados en ataques más selectivos y limitados en paralelo a las típicas campañas de correo electrónico a gran escala”.

La seguridad cibernética

Emotet, obra de un grupo de ciberdelincuencia rastreado como TA542 (también conocido como Mummy Spider o Gold Crestwood), protagonizó una especie de renacimiento a fines del año pasado después de una pausa de 10 meses luego de una operación coordinada de aplicación de la ley para acabar con su infraestructura de ataque.

Emotete

Desde entonces, Emotet campañas se han dirigido a miles de clientes con decenas de miles de mensajes en varias regiones geográficas, con un volumen de mensajes que supera el millón por campaña en casos seleccionados.

La nueva campaña de correo electrónico de “bajo volumen” analizada por la empresa de seguridad empresarial involucró el uso de señuelos con temas de salarios y URL de OneDrive que alojan archivos ZIP que contienen archivos de complemento de Microsoft Excel (XLL), que, cuando se ejecutan, sueltan y ejecutan el Emotet. carga útil.

Se dice que el nuevo conjunto de ataques de ingeniería social tuvo lugar entre el 4 y el 19 de abril de 2022, cuando se suspendieron otras campañas generalizadas de Emotet.

La seguridad cibernética

La ausencia de archivos adjuntos de documentos de Microsoft Excel o Word habilitados para macros es un cambio significativo con respecto a los ataques de Emotet observados anteriormente, lo que sugiere que el actor de amenazas se está alejando de la técnica como una forma de sortear los planes de Microsoft de bloquear las macros de VBA de forma predeterminada a partir de abril de 2022. .

El desarrollo también viene como los autores de malware la semana pasada. solucionó un problema eso evitó que las víctimas potenciales se vieran comprometidas al abrir los archivos adjuntos de correo electrónico armados.

“Después de meses de actividad constante, Emotet está cambiando las cosas”, dijo Sherrod DeGrippo, vicepresidente de investigación y detección de amenazas en Proofpoint.

“Es probable que el actor de amenazas esté probando nuevos comportamientos a pequeña escala antes de entregarlos a las víctimas de manera más amplia, o distribuirlos a través de nuevos TTP junto con sus campañas de gran volumen existentes. Las organizaciones deben conocer las nuevas técnicas y asegurarse de que están implementando defensas en consecuencia”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La acumulación extraordinaria de £ 114 MILLONES de Euromillones esta noche podría convertirlo en uno de los ganadores más ricos de la HISTORIA
Next: Ideas de regalos para recordar un vínculo único

Related Stories

La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026
Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026
Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados
  • Tecnología

Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados y refuerza su seguridad entre ecosistemas.

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Psicología infantil y hábitos: La psicología afirma que los niños que imitan a sus padres no están siendo traviesos, están construyendo su identidad un hábito a la vez.

teknomers 18 de Haziran de 2026
  • General

Un metanero francés cruza el estrecho de Ormuz por primera vez desde el inicio de la guerra en Oriente Medio

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial Femenina 2027: Inglaterra se enfrentará a Grecia en los playoffs, mientras que Irlanda del Norte, Escocia y Gales también conocerán a sus oponentes

teknomers 18 de Haziran de 2026
  • Cultura

Hellfest 2026: ¿qué conciertos se transmitirán en directo por Arte durante el festival?

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.