Continua la campaña de correos fraudulentos con malware, sobre todo dirigido a empresas en este caso vuelve uno de los malware más temidos, no es otro que emotet. Como avisa el Instituto Nacional de Ciberseguridad o INCIBE el envío masivo de correos a empresas y particulares
El objetivo es distribuir un archivo adjunto con el correo electrónico que se hace pasar por un documento de Excel que contienen ciertos macros y a su vez estos descargan el propio emotet, normalmente en forma de DLL o a través de un enlace o también a través de otro tipo de archivos como PDF o archivos de Word, que lleva a una descarga y termina ejecutando la misma acción e infectando el equipo.
¿Que es emotet?
Emotet es un software malicioso que nació en 2014 para robar credenciales bancarias y que ha ido creciendo exponencialmente y es capaz de robarte contraseñas de acceso a páginas web, correos electrónicos monederos virtuales, incluso descargar otro tipo de malware para realizar envío de spam a tu lista de contactos y replicarse con mayor facilidad o secuestrar cuentas de Google para obtener acceso a contraseñas guardadas.
Otra de las variantes es el ransomware, que encripta los datos del usuario quedando ilegibles para este y que se puede propagar por la red encriptando otros equipos, incluso unidades de red, y en las últimas versiones eliminando de forma recursiva archivos de gran tamaño que puedan ser copias de seguridad, para que el malware sea más efectivo y obligar al pago del rescate de los datos
Nuestros consejos
- Si no conoces el remitente y no esperas el correo, bórralo directamente.
- Si es el correo de un contacto conocido, pero su contenido es sospechoso, o el contenido parece mal redactado o con un formato o contenido que no es el habitual, intenta comunicarte con tu contacto antes de hacer nada, puede que el correo del remitente esté infectado y no lo sepa.
- Antes de seguir un enlace revisa si la dirección es confiable y el dominio no es el esperado o la ruta parece demasiado larga o enrevesada puede ser fraudulenta.
- No reenvíes el correo a nadie, puedes contribuir a la propagación del mismo.
- Mantén tu sistema operativo y los de tu empresa siempre actualizados y procura que tus contraseñas sean lo más fuerte posibles.
- Si crees que puedes ser víctima de una posible infección, ponte en contacto con INCIBE en el 017 (solo España).