Consigliato, 2024

Scelta dell'editore

Microsoft segnala la variante del malware bancario destinato ai tedeschi

Windows Defender Sandbox Test vs Malware

Windows Defender Sandbox Test vs Malware
Anonim

Microsoft afferma che gli oratori tedeschi sono presi di mira da una nuova variante di un potente tipo di malware che ruba le credenziali di banking online.

Il malware, chiamato Emotet, è stato avvistato lo scorso giugno dai venditori di sicurezza. Si distingue per la capacità di individuare le credenziali inviate tramite connessioni HTTPS crittografate inserendo otto API di rete, in base a una revisione di Trend Micro dell'anno scorso.

Microsoft ha osservato una nuova variante, Trojan: Win32 / Emotet. C, che è stato inviato come parte di una campagna di spam che ha raggiunto il picco a novembre principalmente per utenti di lingua tedesca, ha scritto HeungSoo Kang del Microsoft Malware Protection Center.

[Ulteriori letture: Come rimuovere malware dal tuo PC Windows]

Emotet è distribuito attraverso messaggi di spam, che contengono un link a un sito Web che ospita il malware o un'icona di documento PDF che è in realtà il malware.

I messaggi di spam cercano di attirare l'attenzione delle potenziali vittime pretendendo di essere di qualche tipo del reclamo, una fattura telefonica, una fattura da una banca o un messaggio da PayPal.

I messaggi di spam contenenti Emotet possono essere difficili da filtrare perché i messaggi provengono da account di posta elettronica reali, ha scritto Kang. Una tecnica per bloccare i messaggi spam è rifiutare i messaggi provenienti da account fittizi controllando se l'account esiste realmente.

Emotet viene fornito con un elenco di banche e servizi da cui è stato progettato per rubare le credenziali. Otterrà inoltre le credenziali da una varietà di programmi di posta elettronica, incluse le versioni di Microsoft Outlook, Mozilla Thunderbird e programmi di messaggistica istantanea come Yahoo Messenger e Windows Live Messenger.

Le informazioni rubate vengono rimandate al comando e controllo di Emotet (C & C ) server in cui viene utilizzato da altri componenti per inviare email di spam per diffondere la minaccia ", ha scritto Kang.

Top