Check Point Research, il team di ricerca di Check Point Software, avverte di un aumento degli attacchi ransomware associati al ritorno di Emotet che Europol, con la sua variante Trickbot, ha persino definito “il malware più pericoloso al mondo”.
La società di sicurezza spiega che il pericolo principale di questo malware è che fornisce ai criminali informatici l’accesso a computer compromessi e consente loro di essere affittati a bande di ransomware.
Emotet è stato chiuso all’inizio del 2021 a seguito di un’operazione di polizia internazionale, ma ora sta guadagnando forza con l’aiuto del malware Trickbot, anch’esso parzialmente chiuso nel 2020 ma che ha causato oltre 140.000 vittime in 149 paesi in 11 mesi in 2021.
Check Point ricorda che un’operazione internazionale guidata da Europol ed Eurojust ha avuto luogo all’inizio dello scorso anno, il controllo dell’infrastruttura di Emotet è stato rintracciato e due persone sono state arrestate.
Tuttavia, il 15 novembre 2021, i computer infettati da Trickbot hanno ricominciato a diffondere Emotet. Secondo gli esperti, gli hacker stanno cercando di convincere gli utenti a scaricare file zip protetti da password che contengono documenti dannosi che ripristinano la botnet Emotet. Inoltre, Emotet è ora migliorato e porta in dote una serie di nuovi trucchi per aggirare i software antivirus.
Check Point, il malware Trickbot prolifica principalmente in Portogallo e USA
Il team di Check Point Research ha registrato più di 140.000 vittime di Trickbot in 11 mesi. Trickbot ha infettato computer in 149 paesi, ovvero oltre il 75% di tutti i paesi del mondo. La maggior parte delle vittime proviene dal Portogallo e dagli Stati Uniti.
Secondo gli analisti, Trickbot si concentra principalmente su organizzazioni governative e militari, ma anche su altri obiettivi redditizi, come banche, aziende manifatturiere e organizzazioni mediche.
” Emotet è stata la botnet più potente della storia e ha venduto la sua vasta rete di macchine infette ad altri gruppi di hacker. La maggior parte di loro erano bande di ransomware. Il ritorno di Emotet annuncia l’aumento degli attacchi ransomware nel 2022 “, afferma Peter Kovalčík , direttore regionale, ingegnere della sicurezza di EE in Check Point.” Trickbot, che ha sempre lavorato con Emotet, facilita il rientro di Emotet, quindi si parte da una posizione molto vantaggiosa, non da zero. In sole due settimane, Emotet è diventato il settimo malware più comune“, conclude.
- SOFTWARE ANTIVIRUS PLURIPREMIATO: Blocca i virus e le minacce online grazie a una protezione cloud e offline della tua privacy, della tua identità e dei tuoi dispositivi
- NAVIGA, FAI ACQUISTI E OPERAZIONI BANCARIE ONLINE IN TUTTA SICUREZZA: Previeni gli attacchi informatici e il malware grazie a chiari avvisi che segnalano siti web, link e file pericolosi
- SEMPLICE PROTEZIONE E GESTIONE DELLE TUE PASSWORD: Il password collegato al tuo browser genera e memorizza per password sicure permettendoti di accedere a tutti i tuoi account semplice e sicuro
- PROTEZIONE DELLA TUA PRIVACY GRAZIE A UN SOFTWARE DI CRITTOGRAFIA PER PC: Blocca l'accesso ai tuoi file riservati in modo semplice e veloce grazie alla crittografia a 256 bit di File Lock
- ASSISTENZA CLIENTI: Ricevi assistenza clienti per telefono, chat oppure online con il tuo abbonamento annuale (inserisci l'indirizzo del produttore)
Rimani aggiornato seguendoci su Google News!
Da non perdere questa settimana su Techbusiness
📈 SAP NOW 2024 l'intelligenza artificiale per il business conquista Milano💸 Come calcolare il ritorno sugli investimenti nell’Intelligenza Artificiale
👨⚖️ Direttiva NIS2 e cybersecurity nelle PMI italiane obblighi e opportunità
🔫 Metà degli attacchi informatici in Italia prende di mira le supply chain
📰 Ma lo sai che abbiamo un sacco di newsletter?
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
💸E trovi un po' di offerte interessanti su Telegram!