Calul troian Emotet. Atenție la ce mail-uri deschideți! Autoritățile sunt în alertă
Atenție ce mail-uri deschideți! E pandemie în mediul online cu calul troian Emotet. Centrul Național de Răspuns la Amenințările Cibernetice a emis chiar o alertă. Emotet, un virus periculos, a infectat conturile a mii de utilizatori din instituțiile publice și private, în ultimele săptămâni.
O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată.
Victime au fost până acum ministere, școli, bănci, spitale dar și utilizatori persoane fizice. Fenomenul e cu atât mai periculos cu cât printre țintele preferate sunt spitale cu bolnavi Covid.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate ( PDF, DOC etc).
Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Acesta blochează accesul la datele personale și îți permite sp intri doar în schimbul unor sume de ordinul miilor de euro și chiar a sutelor de mii, în funcție de valoarea informației.
Cum se infectează calculatorul cu calul troian Emotet
Infecția se produce prin email-uri care conțin documente de tip word, zip, sau linkuri. E greu de depistat mai ales că mailurile pot veni de la surse de încredere (prieteni, colegi) fără ca ei să știe că au calculatoarele infectate. În spatele atacurilor sunt rețele de crimă organizată care acționează în întreaga lume.
"Fiţi atenţi atunci când verificaţi mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul). Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii”, subliniază experţii.
Antivirusul nu previne infectarea cu calul troian Emotet
O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
”Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment. Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. Mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie”, se arată în informarea CERT-RO.
Cum îți protejezi calculatorul de calul troian Emotet
În acelaşi timp, pentru a te proteja eficient împotriva Emotet, trebuie să te concentrezi, în principal, pe poarta principală de acces a malware-ului şi anume comunicarea prin mail.
Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.
În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor.
Asta pentru că Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
Citește și: