Nueva campaña de Emotet

Esta semana ha comenzado otra campaña del ya famoso EMOTET. Se
distribuye en grandes campañas de phishing y spam personalizado en varios idiomas
y con diferentes tipos de archivos adjuntos.

Estás campañas que suelen ser cada 2/3 meses cambian
continuamente, los delincuentes que se hallen tras de EMOTET utilizan
diferentes señuelos de phishing y engaños de ingeniería social, con el objetivo
de que el usuario inicie el documento .DOC adjunto.

Below, vamos a detallar el procedimiento que sigue
está nueva campaña:

El usuario recibe un correo electrónico, por norma general
el correo está en el idioma nativo del usuario y de un contacto conocido. The
contacto que utilizan es muy similar, pero si uno presta atención se da cuenta
de que no es el mismo exactamente, para falsificar el origen del correo los atacantes
utilizan técnicas de spoofing.

Dentro del correo encontramos un archivo adjunto .ZIP
cifrado, la contraseña para descifrar el archivo se encuentra en el propio cuerpo
del mensaje. Este mismo hecho indica de la campaña de EMOTET, donde el archivo .ZIP
está cifrado con una contraseña numérica de 3 dígitos.

En el archivo .ZIP encontramos dentro un archivo DOC. Dentro
de este DOC hay una macro VBA fuertemente ofuscada, este es el motivo por el
cual se utiliza un DOC, ya que en los nuevos archivos DOCX ya no está permitido
incorporar dichas macros.

Last, cuando el usuario abre este archivo se ejecuta la
macro, la cual ejecutara comandos del sistema operativo como Powershell, MSG,
CMD etc. Through these commands, the real payload is downloaded from a URL/IP.
In this campaign, the payload consists of a DLL that will be executed using
RunDLL and will infect the user, Inside this DLL, the malware will be found, What
It could be ransomware or another type of trojan.


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
Atacan un centro de investigación nuclear en Polonia
Read more »
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »