HayCanal.com

Emotet, el Coronavirus y Greta Thunberg

Emotet, el Coronavirus y Greta Thunberg

Las informaciones de alcance global pueden ser utilizadas como ganchos en las campañas de los autores de amenazas.

TA542, el grupo responsable de Emotet, cree firmemente en esta técnica y está sacando provecho a dos grandes temas de actualidad para tratar de asegurar el éxito de sus campañas: el Coronavirus y el debate sobre el cambio climático.

El equipo de investigación de amenazas de Proofpoint ha rastreado el uso del Coronavirus y de Greta Thunberg como ganchos en dos campañas de envío de correos electrónicos maliciosos. Al mismo tiempo, está haciendo seguimiento a los autores de amenazas que están comenzando a registrar sitios web con temática de Coronavirus que podrían ser utilizados en nuevos ataques.

Emotet es una de las amenazas más disruptivas del mundo, y utiliza ganchos de total actualidad, como el Coronavirus y Greta Thunberg, en cientos de miles o millones de correos electrónicos de ingeniería social todos los días”, comenta Sherrod DeGripo, directora senior de investigación de amenazas en Proofpoint. “Cualquier evento que tenga una gran repercusión y pueda generar sensación de urgencia es un posible candidato para sus campañas. Saben que los usuarios buscan información sobre temas globales o noticiosos, y que es más probable que hagan clic en temas de actualidad. Hoy, por ejemplo, están muy centrados en ganchos como Greta Thunberg y el cambio climático. La infraestructura de Emotet también está basada en pruebas y métricas, y está diseñada para escalar según lo que funcione. Dicho esto, sus campañas tienden a ser amplias y más orientadas a lugares e idiomas particulares en lugar de verticales”, comenta la directora.

Actualmente, los investigadores de Proofpoint están registrando el envío en japonés de ataques de Emotet por correo electrónico que utilizan como señuelo el Coronavirus y, en contraste, campañas centradas en Greta Thunberg con una amplia distribución geográfica. En este caso, las campañas están dirigidas a al menos una docena de países en todo el mundo, entre los que se incluyen España, Austria, Alemania, Suiza, Hong Kong, Japón, Malasia, Singapur, Emiratos Árabes Unidos, Estados Unidos, Australia y Barbados.

Consejos para permanecer protegidos

Toda esta actividad sirve como recordatorio para tener precaución con respecto a los correos electrónicos y sitios web relacionados con informaciones de actualidad, en particular aquellas que puedan llegar a solicitar que se tomen medidas urgentes, como puede ser el caso del Coronavirus. Es importante que los usuarios de aseguren de visitar sólo sitios web verificados y fiables.

Además, las últimas campañas también permiten recordar que TA542 es un grupo de autores de amenazas que cuenta con capacidades avanzadas que les permiten dar respuesta rápidamente a la información de actualidad, realizando incluso de manera inteligente y selectiva campañas basadas en el idioma y la región del usuario que las va a recibir.

Es importante que los equipos de seguridad sigan protegiendo su canal de correo electrónico y formen a los usuarios sobre los riesgos asociados con los archivos adjuntos en los correos electrónicos, ya que Emotet es capaz de descargar una variedad de malware adicional, propagarse a través de redes y usar dispositivos infectados para lanzar más ataques”, asegura DeGrippo.


Noticias que marcan tendencia en el sector IT

Últimas Noticias

Nombramientos