La organización de Malware Emotet está enviando correos electrónicos no deseados que lo invitan a una fiesta de Halloween. Esto aprovechando las festividades de dulce o truco.
Emotet es una infección de malware que se propaga mediante correos electrónicos. Contienen documentos de Word que incluyen macros maliciosas. Una vez que se abren estos documentos, buscarán la forma de engañar al usuario para que habilite las macros que descarguen el malware Emotet en la computadora o dispositivo.
Posteriormente, se instala el malware y Emotet utilizará su dispositivo para enviar correos electrónicos no deseados. Luego, instalará otro malware que podría provocar un ataque de ransomware en la red de la víctima.
Emotet ha creado un correo electrónico que pretende invitar a usuarios a una fiesta de Halloween, de estar forma engañarlos y que abran el archivo adjunto malicioso. Los asuntos del correo electrónico y el texto de los correos electrónicos con temas de Halloween varían. La idea o tema general es que lo invitan a una fiesta de Halloween, con todos los detalles en el documento malicioso adjunto.
Los diferentes nombres utilizados para los archivos adjuntos maliciosos de Word en la campaña de Halloween Emotet de 2020 incluyen:
Cuando el usuario abre el archivo adjunto, será recibido con el botón ya habitual y estándar «Habilitar edición» y «Habilitar contenido«. Al hacer clic, instalará el troyano Emotet en la computadora. Por lo tanto, se recomienda no hacer clic en él.
Emotet no actualizó su plantilla en esta oportunidad para utilizar un tema de color naranja y negro de Halloween o hacerlo festivo al incluir una imagen relacionada. En su lugar, Emotet utiliza su plantilla de documento que pide a los usuarios que actualicen su versión instalada de Microsoft Word.
A los usuarios en general, se les recomienda tener especial cuidado con este tipo de correos. Si recibe un correo electrónico con una invitación a una fiesta de Halloween y le dice que abra un archivo adjunto, no lo haga.
Fuente: Bleeping Computer
Para más información ingresar aquí.
Comentarios