{"id":113964,"date":"2022-04-26T15:03:30","date_gmt":"2022-04-26T15:03:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/emotet-prueba-nuevas-ideas-de-entrega-despues-de-que-microsoft-deshabilite-las-macros-de-vba-de-forma-predeterminada\/"},"modified":"2022-04-26T15:03:34","modified_gmt":"2022-04-26T15:03:34","slug":"emotet-prueba-nuevas-ideas-de-entrega-despues-de-que-microsoft-deshabilite-las-macros-de-vba-de-forma-predeterminada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/emotet-prueba-nuevas-ideas-de-entrega-despues-de-que-microsoft-deshabilite-las-macros-de-vba-de-forma-predeterminada\/","title":{"rendered":"Emotet prueba nuevas ideas de entrega despu\u00e9s de que Microsoft deshabilite las macros de VBA de forma predeterminada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas detr\u00e1s de la prol\u00edfica red de bots Emotet est\u00e1 probando nuevos m\u00e9todos de ataque a peque\u00f1a escala antes de cooptarlos en sus campa\u00f1as de malspam de mayor volumen, posiblemente en respuesta a la decisi\u00f3n de Microsoft de deshabilitar las macros de Visual Basic para aplicaciones (VBA) de forma predeterminada en todos sus productos. .<\/p>\n<p>Llamando a la nueva actividad una &#8220;desviaci\u00f3n&#8221; del comportamiento t\u00edpico del grupo, ProofPoint alternativamente <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/emotet-tests-new-delivery-techniques\" target=\"_blank\">plante\u00f3 la posibilidad<\/a> que el \u00faltimo conjunto de correos electr\u00f3nicos de phishing que distribuyen el malware muestran que los operadores ahora est\u00e1n &#8220;involucrados en ataques m\u00e1s selectivos y limitados en paralelo a las t\u00edpicas campa\u00f1as de correo electr\u00f3nico a gran escala&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Emotet, obra de un grupo de ciberdelincuencia rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/mummy_spider\" target=\"_blank\">TA542<\/a> (tambi\u00e9n conocido como Mummy Spider o Gold Crestwood), protagoniz\u00f3 una especie de renacimiento a fines del a\u00f1o pasado despu\u00e9s de una pausa de 10 meses luego de una operaci\u00f3n coordinada de aplicaci\u00f3n de la ley para acabar con su infraestructura de ataque.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Emotete\" border=\"0\" data-original-height=\"546\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650985410_517_Emotet-prueba-nuevas-ideas-de-entrega-despues-de-que-Microsoft.jpg\" title=\"Emotete\" \/><\/div>\n<p>Desde entonces, Emotet <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/emotet-spoofs-irs-in-tax-season\/\" target=\"_blank\">campa\u00f1as<\/a> se han dirigido a miles de clientes con decenas de miles de mensajes en varias regiones geogr\u00e1ficas, con un volumen de mensajes que supera el mill\u00f3n por campa\u00f1a en casos seleccionados.<\/p>\n<p>La nueva campa\u00f1a de correo electr\u00f3nico de &#8220;bajo volumen&#8221; analizada por la empresa de seguridad empresarial involucr\u00f3 el uso de se\u00f1uelos con temas de salarios y URL de OneDrive que alojan archivos ZIP que contienen archivos de complemento de Microsoft Excel (XLL), que, cuando se ejecutan, sueltan y ejecutan el Emotet. carga \u00fatil.<\/p>\n<p>Se dice que el nuevo conjunto de ataques de ingenier\u00eda social tuvo lugar entre el 4 y el 19 de abril de 2022, cuando se suspendieron otras campa\u00f1as generalizadas de Emotet.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La ausencia de archivos adjuntos de documentos de Microsoft Excel o Word habilitados para macros es un cambio significativo con respecto a los ataques de Emotet observados anteriormente, lo que sugiere que el actor de amenazas se est\u00e1 alejando de la t\u00e9cnica como una forma de sortear los planes de Microsoft de bloquear las macros de VBA de forma predeterminada a partir de abril de 2022. .<\/p>\n<p>El desarrollo tambi\u00e9n viene como los autores de malware la semana pasada. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Cryptolaemus1\/status\/1517634855940632576\" target=\"_blank\">solucion\u00f3 un problema<\/a> eso evit\u00f3 que las v\u00edctimas potenciales se vieran comprometidas al abrir los archivos adjuntos de correo electr\u00f3nico armados.<\/p>\n<p>&#8220;Despu\u00e9s de meses de actividad constante, Emotet est\u00e1 cambiando las cosas&#8221;, dijo Sherrod DeGrippo, vicepresidente de investigaci\u00f3n y detecci\u00f3n de amenazas en Proofpoint.<\/p>\n<p>&#8220;Es probable que el actor de amenazas est\u00e9 probando nuevos comportamientos a peque\u00f1a escala antes de entregarlos a las v\u00edctimas de manera m\u00e1s amplia, o distribuirlos a trav\u00e9s de nuevos TTP junto con sus campa\u00f1as de gran volumen existentes. Las organizaciones deben conocer las nuevas t\u00e9cnicas y asegurarse de que est\u00e1n implementando defensas en consecuencia&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/emotet-testing-new-delivery-ideas-after.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas detr\u00e1s de la prol\u00edfica red de bots Emotet est\u00e1 probando nuevos m\u00e9todos de ataque<\/p>\n","protected":false},"author":1,"featured_media":113965,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,56066,755,11206,6358,4662,4089,12144,4668,246,4667,56067,7983,4654,4658,4659,4653,4655,2498,56069,4663,695,4666,4665,56068,4660],"class_list":["post-113964","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-deshabilite","tag-despues","tag-emotet","tag-entrega","tag-filtracion-de-datos","tag-forma","tag-ideas","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-macros","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-predeterminada","tag-programa-malicioso-ransomware","tag-prueba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vba","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/113964","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=113964"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/113964\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/113965"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=113964"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=113964"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=113964"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}