image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel lavora alle CPU next-gen a core unico Intel lavora alle CPU next-gen a core unico...
Immagine di Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo Vola negli USA per comprare un HDD e risparmia: siamo all'as...

Botnet Emotet passa a 64 bit, è probabile una maggiore diffusione

La botnet è in grado di caricare altri payload, ransomware incluso. E con il passaggio a 64 bit potrebbe diffondersi ancora di più.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 21/04/2022 alle 10:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Emotet è un malware di tipo botnet che sembra stia diventando sempre più diffuso. Inoltre, si prevede il passaggio a nuovi payload attualmente rilevati da pochi motori antivirus.

In sostanza, si tratta di un trojan modulare a propagazione automatica, in grado di permanere sui sistemi infettati. Oltre a rubare dati e altre operazioni dannose, è in grado di scaricare ulteriori payload, ransomware incluso.

I payload dannosi relativi alla botnet vengono diffusi tramite l'invio di e-mail, che negli ultimi tempi sarebbe decuplicato. Infatti, Kaspersky ha pubblicato un report secondo cui le attività di Emotet sarebbero passate da 3.000 a 30.000 e-mail da febbraio a marzo. Il target è internazionale, dato che i messaggi sarebbero stati inviati in diverse lingue, italiano incluso. Fra le altre lingue citiamo l'inglese, il francese, il russo e il cinese.

I responsabili di questi attacchi sfruttano anche la stagionalità, in questo caso, infatti, le e-mail erano camuffate da messaggi di auguri per la Pasqua. Secondo Check Point, Emotet occupa il primo posto in classifica fra i malware più attivi a marzo 2022.

Dunque, a causa della sua prolificità, Emotet è tenuta sotto osservazione da diversi gruppi di ricerca, incluso Cryptolaemus, secondo cui i responsabili del malware sarebbero passati a moduli e loader a 64 bit su Epoch 4, uno dei sottogruppi della botnet che opera su un'infrastruttura a parte, come dichiarato su Twitter.

🚨#Emotet Update🚨 - Looks like Ivan laid an egg for easter and has been busy. As of about 14:00UTC today 2022/04/18 - Emotet on Epoch 4 has switched over to using 64-bit loaders and stealer modules. Previously everything was 32-bit except for occasional loader shenanigans. 1/x

— Cryptolaemus (@Cryptolaemus1) April 19, 2022
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

In ogni caso, è previsto il passaggio a Epoch 5, dato che Epoch 4 di solito viene usato come banco di prova durante lo sviluppo, sempre secondo il gruppo. A conferma di questa ipotesi, il tasso di rilevamento di Epoch 4 sarebbe calato del 60%, e ciò potrebbe essere il risultato diretto di tale passaggio.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

#2
AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione
1

Business

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione

#3
Possibile svolta per il quantum computing
1

Scienze

Possibile svolta per il quantum computing

#4
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

#5
Fare domande furbette ai colloqui è inutile, ecco le prove
2

Business

Fare domande furbette ai colloqui è inutile, ecco le prove

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

Di Marco Pedrani
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

Di Antonello Buzzi
NordVPN esce dal web e arriva in negozio: rivoluzione offline!

Hardware

NordVPN esce dal web e arriva in negozio: rivoluzione offline!

Di Dario De Vita
Connettore 16-pin si espelle da solo: lo strano report di alcuni utenti
5

Hardware

Connettore 16-pin si espelle da solo: lo strano report di alcuni utenti

Di Marco Pedrani
Un motore elettrico funzionante con una sola stampa 3D: ora si può

Hardware

Un motore elettrico funzionante con una sola stampa 3D: ora si può

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.