Vírus Emotet está de volta

13/03/2023

 

Exmo.(a) Sr.(a),

O vírus Emotet volta a atacar as contas de email após 3 meses de pausa, infetando vários dispositivos em todo o mundo.

 

 Mas o que é o vírus Emotet?

O vírus Emotet é um vírus que, em termos simples, tem duas finalidades:

  • Obter mais contas de email para atacar;
  • Efetuar ataques de ransomware.

O atacante envia um email que contém um ficheiro Word ou Excel que, após aberto, é carregado na memória o vírus Emotet, onde fica à espera de "ordens" para ser executado. Por fim, é descarregado no computador outro tipo de vírus que leva a ataques de ransomware. 

Medidas Preventivas

A Microsoft implementou uma política que bloqueia as macros (funcionalidade necessária para que o Emotet seja carregado em mémoria) em todos os ficheiros do Microsoft Office que são descarregados a partir  da internet.

Neste sentido, chamamos a vossa atenção que os autores deste tipo de ataque estão a mudar para outros formatos de ficheiros, tais como:

  • Microsoft OneNote; 
  • Imagens ISO;
  • Ficheiros JavaScript.