AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Microsoft, Italia y Holanda advierten de un aumento del malware de Emotet

Dos semanas después de que Francia, Japón y Nueva Zelanda emitieran advertencias para aumentar la actividad de los emoticonos, la semana pasada Italia, los Países Bajos y Microsoft emitieron nuevas advertencias, que se producen mientras la actividad de los emotets sigue creciendo de forma significativa, eclipsando la actividad de cualquier otro malware que se encuentre actualmente en el panorama de las amenazas.

Joseph Roosen, miembro de Cryptolaemus, un equipo de investigadores de seguridad que monitoriza las campañas de malware de Emotet, dijo ayer a ZDNet que últimamente se ha observado un fuerte spam de Emotet. Roosen señaló que ha estado recibiendo alrededor de 400 correos electrónicos por día durante las últimas dos semanas, mientras que por lo general recibe de doce a cien.

Emotet, que es, con mucho, la mayor red de malware, estuvo inactiva de febrero a julio de 2020, cuando hizo su regreso. Sus pilotos buscaron un rápido retorno al panorama de las amenazas, pero sus planes se frustraron y el regreso de Emotet se retrasó alrededor de un mes, ya que un hacker invadió su infraestructura y sustituyó el malware por GIF.

Sin embargo, esto no duró mucho, ya que los operadores de Emotet encontraron finalmente una forma de detener al hacker y ahora tienen el control total de su red de bots, que utilizan para generar más y más correos electrónicos de spam a diario.

Estos correos electrónicos de spam van acompañados de archivos de malware, que infectan al anfitrión con malware de Emotet. Los operadores de Emotet luego venden acceso a los servidores infectados en otras bandas de hackers, incluyendo el software de rescate de los operadores. Muchas veces, y especialmente en grandes entornos corporativos, una infección de Emotet puede convertirse en un ataque de rescate en cuestión de horas.

Por ello, los servicios de ciberseguridad, los equipos CERT (Computer Emergency Response Teams) de Francia, Japón, Nueva Zelanda, Italia y los Países Bajos, así como Microsoft, están preocupados por las campañas de spam de los Emotet y, al mismo tiempo, emiten advertencias a las empresas, instándolas a reforzar sus defensas para evitar el spam de los Emotet.

Cabe destacar que el malware de Emotet tiene una gran variedad en sus negocios de spam. Roosen, que lleva años siguiendo la red de bots, dijo que Emotet ha estado utilizando una técnica llamada «cadenas de correo electrónico» desde octubre de 2018. Hilos secuestrados. La técnica se basa en la banda de malware de Emotet que primero roba una cadena de correo electrónico existente de un anfitrión infectado y luego responde a la cadena de correo electrónico con su propia respuesta, utilizando una identificación falsificada, al tiempo que añade un documento malicioso, con la esperanza de motivar a los participantes en la cadena de correo electrónico a abrir el archivo y quedar «infectados». Es una técnica inteligente pero efectiva, la cual fue analizada en un reporte de Palo Alto Networks publicado ayer.

Publicidad728×90 — In-Article

Sin embargo, las advertencias de Microsoft y de las autoridades italianas apuntan a otro cambio reciente en las campañas de spam de malware de Emotet, que ahora también explotan archivos ZIP protegidos por contraseña en lugar de sus documentos de Office. La razón por la que esto se hace es porque al utilizar archivos protegidos por código de seguridad de correo electrónico no se puede abrir el archivo para escanear su contenido y por lo tanto no se pueden detectar rastros de malware de Emotet en su interior.

Con información de: ZDNet.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard