Nuevos Virus: Cuidado!
- OptimusTelecom
- Jun 29, 2019
- 2 min read
Updated: Jul 30, 2019
Emotet es una amenaza informática que empezó como troyano bancario. Era un simple y desapercibido virus que fue creciendo mientras que otros que eran más notorios fueron eliminados por los antivirus, Ahora es modular lo cual significa que puede atacar de múltiples maneras con tanto éxito que otros virus lo usan como contenedor para propagarse.
La amenaza se propaga a través de un documento adjunto, enviado en correos electrónicos relacionados con facturas o pagos. Se roban la dirección email de un contacto suyo y le envían a usted un email dañino con el nombre de una empresa reconocida. .
Se presenta como en el ejemplo que se indica más abajo.
Como combatirlo?
NO ABRA EMAILS QUE NO CONOZCA SU PROCEDENCIA O QUE LE PAREZCA MUY RARO p.e. una orden de compra de algo que no han vendido,
O una orden para retirar algo que no ha comprado.
Una entrega de UPS?, una compra no realizada que Amazon o eBay le está enviando?
Y mas peligroso, una solicitud de cotización a nuestras empresas.
No los abra o su computador (sus dato) estarán en peligro.
Ejemplo típico:

Al principio su acción era general p.e. robo de información bancaria: nombres de usuario, contraseñas, direcciones de correo electrónico y demás información financiera.
Ahora funciona con modulos que roban credenciales de correo electrónico, otros se centran en nombres de usuario y contraseñas almacenados en el navegador, otros proporcionan capacidades de denegación de servicio distribuido (DDoS), mientras que otros pueden distribuir ransomware.

Otros virus lo usan como portador para ingresar al computador atacado. Por ejemplo, Trickbot, lo usa y el a su vez lanza el ransomware Ryuk..
Trabaja mas o menos asi:
Cuando Emotet ya no puede continuar propagándose, Trickbot empieza a robar los registros bancarios. Si no hay registros bancarios, Ryuk puede cifrar el dispositivo y exigir un rescate.
Resumido de
https://gblogs.cisco.com/la/sg-amenazas-criticas-de-hoy-un-informe-de-amenazas-de-seguridad-de-cisco/
Ing Augusto Romero B
OPTIMUS TELECOM Intl
SI no desea registrarse para comentar, puede consultarnos directamente
0998-122-124 (WhatsApp y Celu)
augustoromerony@yahoo.com
Comments