SEGS Portal Nacional

Info&Ti

Esforço global interrompe ação do Emotet, o malware mais perigoso do mundo

  • Quarta, 03 Fevereiro 2021 11:10
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Juliana Vercelli
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Check Point mostra o impacto deste malware e comenta a ampla ação colaborativa e bem coordenada entre autoridades policiais de oito países e a Europol, a qual derrubou a infraestrutura global distribuída do Emotet

A Check Point® Software Technologies Ltd . (NASDAQ: CHKP), uma fornecedora líder de soluções de cibersegurança global, mostra como o Emotet impactou as redes das organizações globais ao longo de 2020, e comenta sobre a ação colaborativa e bem coordenada realizada por autoridades policiais de oito países (Holanda, Alemanha, Estados Unidos, Reino Unido, França, Lituânia, Canadá e Ucrânia) e a Europol, que se uniram para derrubar a infraestrutura globalmente distribuída que o Emotet cultivou ao longo dos anos.

O Emotet , que já foi um cavalo de Troia bancário e se tornou um botnet completo, foi, de longe, o malware mais bem-sucedido e predominante de 2020. Dados da ThreatCloud da divisão Check Point Research (CPR) mostram que, ao longo do ano passado, o Emotet impactou as redes de 19% das organizações globalmente. O mais recente Índice de Ameaças Globais da Check Point revelou até mesmo que o Emotet havia retornado ao primeiro lugar na lista de top malware com maior impacto em dezembro passado, afetando 7% das organizações globalmente naquele mês, após uma campanha de spam, que teve como alvo mais de 100 mil usuários por dia durante o período de festas de final de ano.

Este botnet ganhou sua reputação não apenas por sua natureza dinâmica e recursos técnicos exclusivos, mas também por causa do modelo de negócios do crime altamente organizado que desenvolveu. Em vez de agirem sozinhos, os cibercriminosos por trás do Emotet escolheram colaborar com outros grupos de cibercrime organizado, como os de ransomware Trickbot e Ryuk , e juntos se tornaram parceiros muito eficazes nos ataques. Essa tem sido a infraestrutura por trás do sucesso contínuo dos ataques de ransomware nos últimos anos.

Em novembro do ano passado, a Check Point Research descobriu que Trickbot e Emotet lançaram as bases para ataques de ransomware contra hospitais e instituições de saúde em todo o mundo, gerando um aumento nos ataques globais de ransomware.

Em 2020, o botnet Emotet atraiu vítimas por meio de e-mails de phishing, distribuiu e-mails com mais de 150 mil linhas de assuntos diferentes e mais de 100 mil nomes de arquivos diferentes. Ele foi ajustado constantemente nos e-mails de phishing aos interesses das vítimas e eventos globais (por exemplo, a pandemia da COVID-19 ou grandes temporadas de compras, como a Black Friday).

Emotet em Números

A atividade do Emotet atingiu o pico em 2020, de agosto a outubro, com uma média de 47 mil tentativas de infecção detectadas a cada mês. Em novembro, esse número caiu para menos de 700 depois que o grupo por trás do Emotet fez uma pequena pausa nos ataques. Nos últimos dois meses, o Emotet esteve ativo com cerca de 10 mil tentativas por mês, o que é quase 80% menor que a quantidade verificada anteriormente.

Paralelamente, os pesquisadores da Check Point também viram uma redução de mais de 40% na nova comunicação do Emotet C&C nos últimos dois meses em relação ao período de pico.

Malware mais prevalente globalmente em 2020 - Porcentagem de redes corporativas atacadas por cada família de malware.

"O Emotet conquistou sua reputação não apenas por sua natureza dinâmica e características técnicas exclusivas, mas também por causa do modelo de negócios do crime altamente organizado que o desenvolveu, ‘colaborando’ com outros grupos de cibercrime organizado, como Trickbot e Ryuk", afirma Lotem Finkelsteen, diretor de Inteligência de Ameaças da Check Point Software Technologies. "Nessa coalizão viciosa, o Emotet foi responsável por obter o primeiro ponto de apoio em organizações do mundo todo, sendo que essa grande base de infecções foi, então, vendida para o Trickbot, que foi responsável por ampliar a base em redes direcionadas, dissecando-as em setores e empresas e, por sua vez, vendendo essas redes infectadas para atacantes de ransomware como Ryuk. Essa tem sido a infraestrutura por trás do sucesso contínuo dos ataques de ransomware nos últimos anos", explica Finkelsteen.

No anúncio da Europol, vale a pena lembrar que o Emotet impactou uma em cada cinco organizações em todo o mundo. Ações como esta refletem a importância das forças-tarefa cibernéticas globais e dos interesses conjuntos para proteger pessoas e organizações de ciberameaças que causaram perdas de milhões de dólares ou mais e interromperam os negócios no mundo.

Orientações para manter as organizações seguras:

• O Intrusion Prevention System (IPS) evita tentativas de explorar pontos fracos em sistemas ou aplicativos vulneráveis, protegendo a empresa na corrida para explorar a última ameaça.

• A correção é essencial, embora seja uma medida de segurança incompleta, que pode deixar a rede aberta a ataques. Ao adotar uma abordagem mais abrangente, que combina funcionalidade IPS robusta com uma estratégia de patches combinada, os administradores de rede podem se equipar melhor para lidar com "Patch Tuesdays" e proteger a rede entre atualizações e patches.

• Proteções de endpoint: o antivírus baseado em assinatura convencional é uma solução altamente eficiente para evitar ataques conhecidos e deve definitivamente ser implementado em qualquer organização, pois protege contra a maioria dos ataques de malware que uma organização enfrenta. Além disso, a proteção abrangente de endpoint no mais alto nível de segurança é crucial para evitar violações de segurança e comprometimento de dados

Para mais informações sobre o Emotet, acesse o blog da Check Point: https://blog.checkpoint.com/2021/01/28/collaborative-global-effort-disrupts-emotet-worlds-most-dangerous-malware/

Sobre a Check Point Software Technologies Ltd.

A Check Point Software Technologies Ltd. (https://www.checkpoint.com/pt/) é um fornecedor líder em soluções de cibersegurança para governos e empresas privadas globalmente. As suas soluções protegem os clientes contra ciberataques de 5ª geração (Gen V) com um índice de captura líder de mercado de malware, ransomware e outros tipos de ataques. A Check Point oferece arquitetura de segurança multinível "Infinity" Total Protection com prevenção de ameaças avançadas Gen V, que protege as informações de nuvem, rede e dispositivos móveis corporativos. A Check Point fornece o mais abrangente e intuitivo ponto de controle de sistema de gerenciamento de segurança. A Check Point protege mais de 100.000 organizações de todos os portes.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Dez 18, 2025 Info & Ti

VAIO® destaca como os modos de uso pouco explorados dos…

Dez 18, 2025 Info & Ti

IA reduz até 60% da carga administrativa de professores…

Dez 18, 2025 Info & Ti

Low code abre portas para novos perfis na tecnologia e…

Dez 18, 2025 Info & Ti

Perspectivas para 2026: como a inteligência artificial…

Dez 17, 2025 Info & Ti

Sony lança câmera Alpha 7M5 e nova lente com IA…

Dez 17, 2025 Info & Ti

Brasil lidera adoção da IA, mas não sabe colocar em…

Dez 17, 2025 Info & Ti

Senado aprova marco legal de proteção digital e…

Dez 17, 2025 Info & Ti

Especialistas em tecnologia destacam funcionalidades…

Dez 16, 2025 Info & Ti

Tecnologia que veste: o guia de presentes da Motorola…

Dez 16, 2025 Info & Ti

Uso consciente da IA nas empresas gera benefícios sem…

Dez 16, 2025 Info & Ti

Saiba como eliminar ruídos de vídeos com a série Galaxy…

Dez 16, 2025 Info & Ti

7 dicas para evitar golpes digitais durante viagens…

Dez 15, 2025 Info & Ti

Óculos de Realidade Aumentada se consolidam em 2025…

Dez 15, 2025 Info & Ti

IA acelera transformação de bares e restaurantes e já…

Dez 15, 2025 Info & Ti

Jitterbit lidera ranking global de iPaaS do G2 pela…

Dez 15, 2025 Info & Ti

Tecnologia, consumo e inteligência artificial prometem…

Mais INFO-TI>>

Copyright ©2025 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version