image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Problemi coi giochi PC? NVIDIA dice che è colpa di Windows Problemi coi giochi PC? NVIDIA dice che è colpa di Windows...
Immagine di Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe...

Aumentano le infezioni tramite il trojan Emotet

L'ultimo rapporto HP Wolf Security Threat Insights ha evidenziato che Emotet è diventata la famiglia di malware più popolare.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 17/05/2022 alle 15:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Le aziende spendono ogni tanti milioni di euro per proteggersi dagli attacchi hacker e rendere i propri dipendenti più consapevoli dei rischi della "rete". Tuttavia, nessun sistema è veramente infallibile, soprattutto se, oltre a eventuali vulnerabilità, gli eventuali malintenzionati possono sfruttare anche gli errori umani. l'ultimo rapporto HP Wolf Security Threat Insights ha evidenziato come Emotet, un trojan modulare che funziona anche come downloader di altri trojan, malware e ransomware, ha guadagnato ben 36 posizioni in classifica e rappresenta attualmente la famiglia di malware più comune registrata nello scorso trimestre.

emotet-hp-wolf-security-230066.jpg

In particolare, sono state condotte molteplici campagne per diffondere Emotet, di cui una aveva come obiettivo le organizzazioni giapponesi e prevedeva l'invio di email "malevoli" per infettare i PC, soprattutto tramite file di Microsoft Excel (.xlsm). Tuttavia, dopo che Microsoft ha iniziato a disattivare le macro nei file Office per migliorare la sicurezza, gli hacker hanno pensato ad altri modi per raggiungere i propri scopi, come file Java Archive o JavaScript, che sono più difficilmente rilevabili dagli scanner delle aziende.

Altri metodi che hanno visto un incremento di popolarità sono l'inclusione di codice malevolo direttamente nei file HTML (che ha portato al furto di dati bancari soprattutto in Africa e America Latina) o campagne "Due per Uno", dove uno script Visual Basic inizia una serie di infezioni a catena sullo stesso dispositivo con diversi malware.

Alex Holland, Senior Malware Analyst, HP Wolf Security Threat Research Team, ha affermato:

I nostri dati del primo trimestre mostrano che questa è di gran lunga la maggiore attività che abbiamo visto da Emotet da quando il gruppo è stato interrotto all'inizio del 2021 - un chiaro segnale che i suoi operatori si stanno riorganizzando, ricostruendo la loro forza e investendo nella crescita della botnet". Emotet è stato descritto dal CISA come uno dei malware più distruttivi e costosi da bonificare e i suoi operatori collaborano spesso con gruppi di ransomware, un modello che possiamo aspettarci continui. La loro ricomparsa è quindi una cattiva notizia sia per le aziende che per il settore pubblico.

Emotet ha inoltre continuato a favorire gli attacchi con macro, forse per riuscire a sferrare l'attacco prima della scadenza di aprile fissata da Microsoft, o semplicemente perché le persone hanno ancora le macro abilitate e possono essere indotte a cliccare sulla cosa sbagliata.

emotet-hp-wolf-security-230065.jpg

È sempre buona norma proteggersi da malware e ransomware, soprattutto negli ultimi tempi. Per sapere come fare, vi consigliamo di consultare la nostra lista dei migliori antivirus per proteggersi dai ransomware.

Fonte dell'articolo: www.helpnetsecurity.com

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
Microsoft fa qualcosa di utile per Windows, arriva Sysmon
1

Business

Microsoft fa qualcosa di utile per Windows, arriva Sysmon

#3
Netflix sul caso HBO Max: “Se costa troppo, via con un click”
3

Altri temi

Netflix sul caso HBO Max: “Se costa troppo, via con un click”

#4
Una trasformazione proibita potrebbe riscrivere la fisica

Scienze

Una trasformazione proibita potrebbe riscrivere la fisica

#5
La “cura miracolosa” funziona solo danneggiando le cellule
1

Scienze

La “cura miracolosa” funziona solo danneggiando le cellule

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere

Offerte e Sconti

Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere

Di Dario De Vita
Problemi coi giochi PC? NVIDIA dice che è colpa di Windows
1

Hardware

Problemi coi giochi PC? NVIDIA dice che è colpa di Windows

Di Marco Pedrani
Recensione SwitchBot Safety Alarm, allarme personale e localizzatore

Hardware

Recensione SwitchBot Safety Alarm, allarme personale e localizzatore

Di Andrea Ferrario
macOS 26.3 anticipa l’arrivo dei nuovi MacBook Pro M5
2

Hardware

macOS 26.3 anticipa l’arrivo dei nuovi MacBook Pro M5

Di Antonello Buzzi
OneDrive punta a diventare un hub di produttività AI
2

Hardware

OneDrive punta a diventare un hub di produttività AI

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.