Instituto Nacional de ciberseguridad. Sección Incibe

Emotet

¿Qué es?

Emotet inicialmente era un troyano bancario. Actualmente, se le considera un troyano polimórfico, esto quiere decir, que cambia de forma cada cierto tiempo y permite realizar diferentes acciones maliciosas.

¿Qué hace?

Entre sus funciones destacan las siguientes:

  • Robo de información.
  • Envío de spam.
  • Distribución de otras aplicaciones maliciosas.
  • Realización de ataques de denegación de servicio a otros sistemas.

Sistemas afectados

Sistemas Windows.

¿Cómo me infecta?

La distribución del malware se realiza principalmente mediante ficheros adjuntos o enlaces maliciosos en el correo electrónico, a través de campañas de spam (malspam).

Cómo desinfectar mi equipo

Es necesario desinstalar el malware por completo, ya que contiene técnicas evasivas para que no pueda ser bloqueado. Las principales firmas de antivirus contienen reglas para detectar y eliminar este malware: accede a los cleaners.

Más información

/incibe-cert/blog/emotet-caracteristicas-y-funcionamiento

https://www.fortinet.com/blog/threat-research/deep-dive-into-emotet-malware

Compartir en Redes Sociales