{"id":66488,"date":"2022-02-11T18:05:38","date_gmt":"2022-02-11T21:05:38","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/?p=66488"},"modified":"2024-02-08T13:16:54","modified_gmt":"2024-02-08T16:16:54","slug":"conheca-o-emotet-ou-o-malware-mais-perigoso-do-mundo","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/conheca-o-emotet-ou-o-malware-mais-perigoso-do-mundo\/","title":{"rendered":"Conhe\u00e7a o emotet, ou o malware mais perigoso do mundo"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Voc\u00ea j\u00e1 ouviu falar em &#8220;emotet&#8221;? Ao contr\u00e1rio do que muitos pensam, n\u00e3o se trata de um v\u00edrus. Ele apareceu pela primeira vez como um trojan banc\u00e1rio em 2014, visando interceptar dados de acesso online de clientes banc\u00e1rios alem\u00e3es e austr\u00edacos. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No entanto, o emotet tamb\u00e9m pode carregar e executar um grande n\u00famero de m\u00f3dulos com outras fun\u00e7\u00f5es maliciosas. Apesar de ser originalmente projetado como um <a href=\"https:\/\/www.psafe.com\/blog\/brasil-malware-bancario\/\">malware banc\u00e1rio<\/a>, capaz de roubar informa\u00e7\u00f5es confidenciais, suas vers\u00f5es posteriores se tornaram cada vez mais devastadoras, com funcionalidades que o ajudam a evitar a detec\u00e7\u00e3o por algumas solu\u00e7\u00f5es de seguran\u00e7a antimalware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Neste post, voc\u00ea vai entender melhor o que \u00e9 o emotet e por que ele \u00e9 conhecido como o &#8220;malware mais perigoso do mundo&#8221;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-que-e-emotet\">O que \u00e9 emotet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O emotet \u00e9 um tipo de malware, inicialmente desenvolvido na forma de um <a href=\"https:\/\/www.psafe.com\/blog\/o-que-e-um-cavalo-de-troia\/\">trojan<\/a> avan\u00e7ado, para invadir  dispositivos e roubar informa\u00e7\u00f5es privadas enquanto enganava antiv\u00edrus b\u00e1sicos. Ele infecta principalmente via SPAM e atinge usu\u00e1rios de redes dom\u00e9sticas, empresas, hospitais e at\u00e9 mesmo institui\u00e7\u00f5es governamentais. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seus ataques costumam ser caros e destrutivos, e este fato levou o <a href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/TA18-201A\" target=\"_blank\" rel=\"noreferrer noopener\">Departamento de Seguran\u00e7a Interna dos Estados Unidos a classificar o emotet como um dos malwares mais devastadores<\/a> do mundo, afetando indiv\u00edduos e organiza\u00e7\u00f5es, e custando mais de US$ 1 milh\u00e3o por incidente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-o-emotet-se-espalha\">Como o emotet se espalha<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O emotet infecta dispositivos principalmente por e-mails e conte\u00fados t\u00edpicos de <a href=\"https:\/\/www.psafe.com\/blog\/o-que-e-spam\/\">SPAM<\/a>. A infec\u00e7\u00e3o pode chegar por meio de scripts, arquivos de documentos ou link maliciosos. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Assumindo a forma de um <a href=\"https:\/\/www.psafe.com\/blog\/golpes-de-phishing-fizeram-mais-de-150-milhoes-de-vitimas-em-2021-estima-psafe\/\">golpe de phishing<\/a>, os e-mails do emotet podem fingir ser de uma marca familiar ou organiza\u00e7\u00e3o conhecida, desenhado para se parecer com um e-mail leg\u00edtimo. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Assim, o emotet pode tentar persuadir os leitores a clicarem nos arquivos maliciosos usando algum pretexto urgente ou tentador, seja oferecendo uma promo\u00e7\u00e3o ou benef\u00edcio, seja alertando o usu\u00e1rio sobre uma falsa compra feita em seu nome, por exemplo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uma vez infectado, o malware se espalha como um worm de computador e tenta se infiltrar em outros computadores da rede.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-ressurgimento-do-malware-mais-perigoso-do-mundo\">O &#8220;ressurgimento&#8221; do malware mais perigoso do mundo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O emotet passou por algumas mudan\u00e7as. As suas primeiras vers\u00f5es chegaram como um arquivo JavaScript malicioso. Vers\u00f5es posteriores utilizam macros para baixar o payload (parte dos dados transmitidos) malicioso de servidores de comando e controle mantidos pelos invasores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No in\u00edcio de 2021, foi feita uma for\u00e7a tarefa internacional por autoridades policiais reunidas em oito pa\u00edses (Estados Unidos, Alemanha, Holanda, Reino Unido, Fran\u00e7a, Litu\u00e2nia, Canad\u00e1 e Ucr\u00e2nia) com a <a href=\"https:\/\/www.eurojust.europa.eu\/worlds-most-dangerous-malware-emotet-disrupted-through-global-action\" target=\"_blank\" rel=\"noreferrer noopener\">participa\u00e7\u00e3o da Europol e a Eurojust<\/a>, para derrubar a infraestrutura globalmente distribu\u00edda que o emotet criou ao longo dos anos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Meses depois, no final de 2021, o emotet voltou com tudo, utilizando a &#8220;ajuda&#8221; de um outro malware: o trickbot. Atuando como um catalisador, o emotet acabou mais disseminado com atualiza\u00e7\u00f5es em seu modo de atuar. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Atualmente, o emotet usa v\u00e1rios truques para tentar impedir a sua identifica\u00e7\u00e3o e a an\u00e1lise. Ele sabe se est\u00e1 sendo executado dentro de uma m\u00e1quina virtual (VM) e ficar\u00e1 inativo se detectar um ambiente de sandbox, que \u00e9 uma ferramenta que os pesquisadores de seguran\u00e7a cibern\u00e9tica usam para observar malwares em um espa\u00e7o seguro e controlado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em janeiro deste ano, o malware voltou a crescer no Brasil.  Este retorno pode ser um sinal de alerta para um surto de ataques de malwares em 2022.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-se-proteger\">Como se proteger<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voc\u00ea j\u00e1 est\u00e1 dando o primeiro passo para se proteger ao aprender o que \u00e9 emotet e como funciona. Por se disseminar bastante em forma de e-mails, \u00e9 importante adotar as mesmas dicas de prote\u00e7\u00e3o contra um ataque de <a href=\"https:\/\/www.psafe.com\/blog\/o-que-e-phishing\/\">phishing<\/a>. Aqui est\u00e3o algumas precau\u00e7\u00f5es adicionais que voc\u00ea pode adotar.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Qualquer atualiza\u00e7\u00e3o de seguran\u00e7a deve ser instalada imediatamente, principalmente para o Microsoft Windows. O trickbot geralmente \u00e9 fornecido como uma carga secund\u00e1ria do emotet, e depende de uma vulnerabilidade do Windows (Eternal Blue) para fazer seu trabalho. O mesmo vale para programas antiv\u00edrus, navegadores da web e programas do Office.<\/li>\n\n\n\n<li>Nunca baixe anexos desconhecidos ou clique links suspeitos. <\/li>\n\n\n\n<li>Eduque a si mesmo e sua equipe para criar senhas fortes. Enquanto isso, comece a usar a autentica\u00e7\u00e3o de dois fatores para e-mails e logins em redes sociais.<\/li>\n\n\n\n<li>Realize o backup regular de seus dados. Assim, voc\u00ea n\u00e3o precisar\u00e1 se preocupar caso algum arquivo seja corrompido.<\/li>\n\n\n\n<li>Tenha aten\u00e7\u00e3o sempre: mesmo vindo de remetentes conhecidos, \u00e9 preciso ter cuidado com anexos de e-mails (principalmente documentos do Office) e links em seu conte\u00fado. Na d\u00favida, utilize nosso <a href=\"https:\/\/www.psafe.com\/dfndr-lab\/pt-br\/\">verificador de links<\/a> ou busque contato direto com o remetente de um e-mail suspeito para verificar a sua credibilidade.<\/li>\n\n\n\n<li>O acesso \u00e0 rede da empresa deve ser monitorado continuamente, para determinar em tempo h\u00e1bil se ocorreu uma infec\u00e7\u00e3o pelo emotet.<\/li>\n\n\n\n<li>Por fim, voc\u00ea pode proteger voc\u00ea e sua equipe com um programa robusto de seguran\u00e7a, que inclui prote\u00e7\u00e3o em v\u00e1rias camadas. O dfndr enterprise conta com intelig\u00eancia artificial, sendo capaz de se adaptar a amea\u00e7as novas e ajudar a responder suas investidas com mais rapidez, antes que infecte sua m\u00e1quina. <\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Um software de seguran\u00e7a cibern\u00e9tica confi\u00e1vel \u00e9 a sua melhor defesa na luta contra o emotet e outros malwares. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Malware cresce seu n\u00famero de ataques em 2022 e tem potencial devastador. Saiba como se proteger do emotet.<\/p>\n","protected":false},"author":113,"featured_media":66500,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[555],"tags":[376,11968,1565,182,145],"class_list":["post-66488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberataques","tag-brasil","tag-definicao","tag-javascript","tag-malware","tag-windows"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/66488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/113"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=66488"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/66488\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media\/66500"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=66488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=66488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=66488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}