domingo, 21 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Netskope alerta sobre riscos com a volta do Emotet

Segundo a equipe de pesquisas da companhia, os atacantes agora aplicam técnica para burlar a detecção.

IT Section Por IT Section
28/03/2023 - 09:02
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O Netskope Threat Labs identificou neste mês uma nova campanha que figura o retorno do Emotet, após mais um breve hiato. A botnet voltou a ativa com um novo diferencial: a utilização de uma técnica conhecida como “Binary Padding”, que consiste em aumentar significativamente o tamanho do malware para evadir soluções de segurança que não escaneiam arquivos grandes.

Embora a operação do Emotet tenha sido interrompida pela Europol em janeiro de 2021, o malware voltou alguns meses depois e continua a se espalhar. Em maio de 2022, logo após a Microsoft lançar novos controles relacionados a macros maliciosos, o Netskope Threat Labs analisou uma campanha do Emotet na qual estava em teste um novo método de entrega do malware, usando arquivos LNK.

Em junho de 2022, os mesmos especialistas encontraram outra campanha na qual o Emotet continuou a usar arquivos do Microsoft Office para distribuir suas cargas úteis. Até hoje o Emotet continua utilizando arquivos Microsoft Office para infectar usuários, conforme detectado nesta campanha de março de 2023. Uma outra campanha identificada no mesmo mês também aponta que o Emotet está utilizando arquivos Microsoft OneNote para infectar usuários.

Segundo Gustavo Palazolo, engenheiro de Pesquisa de Ameaças na Netskope, “ao contrário do que muitos pensam, o Emotet não vai deixar de existir tão cedo – esta é, sem dúvida, uma operação muito resiliente”. Nessa técnica chamada de Binary Padding, bytes extras são adicionados ao final do arquivo, o que não o corrompe e aumenta o seu tamanho. Com isso, explica o executivo, “os atacantes muitas vezes obtém sucesso para burlar soluções de segurança que não realizam o scan de arquivos grandes”.

A Netskope recomenda o bloqueio de arquivos grandes de fontes não confiáveis como, por exemplo, documentos do Microsoft Office e no formato Portable Executable (PE) acima de 400 MB.

Tags: botnetEmotetNetskope
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Ciberataques pressionam empresas brasileiras para 2026

Foto: Canva
Segurança

Redbelt Security alerta sobre aumento de golpes no 13º salário

Foto: Canva
Segurança

MITRE ATLAS publica falha crítica em KYC identificada pela iProov

Foto: Canva
Segurança

IA sem código pode gerar fraudes financeiras e vazamento de dados, segundo a Tenable

Próximo Artigo
Foto: Canva

VMware atualiza o VMware Partner Connect

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.