image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa? NVIDIA sta creando gli SSD più veloci del mondo, ma per far...
Immagine di Github da record, ma la celebrazione diventa un meme globale Github da record, ma la celebrazione diventa un meme globale...

Botnet Emotet passa a 64 bit, è probabile una maggiore diffusione

La botnet è in grado di caricare altri payload, ransomware incluso. E con il passaggio a 64 bit potrebbe diffondersi ancora di più.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 21/04/2022 alle 10:30

Emotet è un malware di tipo botnet che sembra stia diventando sempre più diffuso. Inoltre, si prevede il passaggio a nuovi payload attualmente rilevati da pochi motori antivirus.

In sostanza, si tratta di un trojan modulare a propagazione automatica, in grado di permanere sui sistemi infettati. Oltre a rubare dati e altre operazioni dannose, è in grado di scaricare ulteriori payload, ransomware incluso.

I payload dannosi relativi alla botnet vengono diffusi tramite l'invio di e-mail, che negli ultimi tempi sarebbe decuplicato. Infatti, Kaspersky ha pubblicato un report secondo cui le attività di Emotet sarebbero passate da 3.000 a 30.000 e-mail da febbraio a marzo. Il target è internazionale, dato che i messaggi sarebbero stati inviati in diverse lingue, italiano incluso. Fra le altre lingue citiamo l'inglese, il francese, il russo e il cinese.

I responsabili di questi attacchi sfruttano anche la stagionalità, in questo caso, infatti, le e-mail erano camuffate da messaggi di auguri per la Pasqua. Secondo Check Point, Emotet occupa il primo posto in classifica fra i malware più attivi a marzo 2022.

Dunque, a causa della sua prolificità, Emotet è tenuta sotto osservazione da diversi gruppi di ricerca, incluso Cryptolaemus, secondo cui i responsabili del malware sarebbero passati a moduli e loader a 64 bit su Epoch 4, uno dei sottogruppi della botnet che opera su un'infrastruttura a parte, come dichiarato su Twitter.

🚨#Emotet Update🚨 - Looks like Ivan laid an egg for easter and has been busy. As of about 14:00UTC today 2022/04/18 - Emotet on Epoch 4 has switched over to using 64-bit loaders and stealer modules. Previously everything was 32-bit except for occasional loader shenanigans. 1/x

— Cryptolaemus (@Cryptolaemus1) April 19, 2022
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

In ogni caso, è previsto il passaggio a Epoch 5, dato che Epoch 4 di solito viene usato come banco di prova durante lo sviluppo, sempre secondo il gruppo. A conferma di questa ipotesi, il tasso di rilevamento di Epoch 4 sarebbe calato del 60%, e ciò potrebbe essere il risultato diretto di tale passaggio.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #2
    Migliori condizionatori portatili senza tubo (giugno 2025)
  • #3
    Rischio incendio per 1 milione di power bank Anker, ecco quali
  • #4
    Ora potete giocare alla PS3 su (quasi) tutti gli smartphone
  • #5
    Space Marine Master Edition è un flop, totalmente bocciato su Steam
  • #6
    PlayStation 6 avrà un approccio diverso, ecco cosa cambierà
Articolo 1 di 5
Github da record, ma la celebrazione diventa un meme globale
La piattaforma di sviluppo collaborativo più utilizzata al mondo ha raggiunto una pietra miliare storica questa settimana.
Immagine di Github da record, ma la celebrazione diventa un meme globale
Leggi questo articolo
Articolo 2 di 5
NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
NVIDIA sta collaborando con i partner per sviluppare SSD capaci di raggiungere 100 milioni di operazioni di input/output al secondo.
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
4
Leggi questo articolo
Articolo 3 di 5
La nuova CPU di Intel torna al passato per sfidare AMD
Intel punta a riconquistare il dominio del PC gaming economico con una nuova proposta che guarda al passato per sfidare AMD
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD
3
Leggi questo articolo
Articolo 4 di 5
Huawei si prepara a colpire NVIDIA dove fa più male
Un brevetto svela l'imminente risposta della Cina alle restrizioni americane, concretizzando le previsioni di Jensen Huang, il, CEO di NVIDIA.
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male
4
Leggi questo articolo
Articolo 5 di 5
AMD lancia in segreto una CPU "budget" che non possiamo avere
La piattaforma AM4 continua a resistere sul mercato, dimostrando una longevità sorprendente nel panorama tecnologico attuale.
Immagine di AMD lancia in segreto una CPU "budget" che non possiamo avere
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.