Emotet%2C+colpo+di+grazia%3A+malware+disinstallato+da+tutte+le+macchine+infette
cellulariit
/emotet-disinstallato-da-computer-infetti/amp/
Notizie

Emotet, colpo di grazia: malware disinstallato da tutte le macchine infette

Published by
Raffaele Pigneri

Emotet addio: dopo circa sette anni di crimine digitale, la botnet viene definitivamente cancellata in automatico da tutti i computer ancora contaminati, grazie a un uninstaller diffuso dalla polizia tedesca.

Emotet cancellato da tutti i computer (unsplash)

La polizia criminale tedesca ha cancellato ogni traccia di Emotet dalla faccia della Terra. La botnet criminale balzata agli orrori delle cronache della sicurezza informatica dal 2014 e smantellata dalle forze dell’ordine internazionali a inizio 2021 sarebbe ormai solo storia: ogni resto del malware è infatti stato cancellato grazie a un software distribuito domenica 25 aprile 2021 dal Bundeskriminalamt (BKA), praticamente la FBI tedesca.

Nel corso degli anni, Emotet ha infettato i computer di tutto il mondo tramite attacchi phishing. Aziende e privati hanno cliccato sui link contenuti in email che si spacciavano per fonti legittime, scaricando malware come QBot e Trickbot che davano il controllo della propria macchina al botnet. Quest’ultimo ne rivendeva poi l’accesso da remoto sul mercato nero. Di norma, Mummy Spider, nome in codice per il gruppo TA542 alle spalle di Emotet, utilizzava i programmi malevoli per l’installazione di ransomnware come Prolock ed EGregor (via QBot), e Ryuk e Conti (Trickbot).

Emotet, un malware-as-a-service dal giro d’affari multi miliardario

L’Internet banking tra i bersagli preferiti di Emotet (pixabay.com)

In pratica un servizio malware (“malware-as-a-service”) che Emotet metteva a disposizione della criminalità organizzata internazionale. Secondo le stime della polizia Ucraina, che ha preso parte all’operazione di gennaio scorso, i danni economici a livello globale ammonterebbero a 2,5 miliardi di euro, molti dei quali realizzati tramite truffe collegate all’internet banking.

DAI UN’OCCHIATA A QUESTO—>Malware più diffusi, Emotet e Ursnif i peggiori: ecco come difendersi

Domenica 25 aprile la BKA ha finalmente distribuito EmotetLoader.ddl a 32-bit. Il software per la pulizia di sistema ha disinstallato in automatico il malware che era stato per così dire convogliato in precedenza sui server sequestrati dagli investigatori federali tedeschi, gli stessi che hanno sviluppato l’eseguibile.

TI POTREBBE INTERESSARE>>>Virus Emotet bloccato definitivamente: si passa alla seconda fase

Gli esperti di sicurezza informatica di Malwarebytes, Jerome Segura e Hasherezade, hanno condotto un esperimento per analizzare il funzionamento dell’uninstaller caricato dalla BKA: il modulo ha cancellato i servizi Windows correlati al malware e le chiavi di registro, per lasciare tutto il resto invariato. L’operazione era prevista da gennaio, ma ha dovuto essere congelata per tre mesi per tagliare fuori la botnet dai sistemi infettati, collegandola invece a una infrastruttura messa su per la raccolta delle prove.

 

Published by
Raffaele Pigneri

Recent Posts

  • Non solo cellulari

Esci subito dall’acqua se le onde assumono questa particolare forma “quadrata”: rischi la vita senza saperlo

Se le onde assumono una forma “quadrata” è meglio se esci dall’acqua: stai rischiando grosso,…

7 ore ago
  • App e Videogiochi

Brutte notizie per i gamer: Xbox Game Pass potrebbe costarti di più

Per tutti quelli che apprezzano l'abbonamento al Game Pass di Xbox ci sono probabilmente brutte…

9 ore ago
  • Social

Come inserire la password nelle chat su WhatsApp per proteggerle

Su WhatsApp, è possibile proteggere le chat inserendo una password. Nel mondo digitale, la protezione…

17 ore ago
  • Android

Android, occhio ai vostri dati: la minaccia silenziosa è una truffa super pericolosa

Per tutti i possessori di un device Android c'è in agguato una minaccia che, potenzialmente,…

18 ore ago
  • Non solo cellulari

INPS, ufficializzata la pensione retroattiva: hai diritto a più di un anno di arretrati

Molti pensionati hanno diritto a più di un anno di pensione arretrata: ecco come funziona…

21 ore ago
  • Notizie

SPID in pericolo: il governo italiano punta sulla CIE, perché

SPID in pericolo, presto potrebbe non solo diventare a pagamento, ma essere addirittura sostituto dalla…

1 giorno ago