
Qualche buona notizia ogni tanto!
Emotet, il famigerato malware Windows dietro a diverse campagne di spam e ransomware, è stato eliminato dai computer infetti a seguito di un’operazione congiunta delle forze dell’ordine europee.
Lo sviluppo della vicenda arriva tre mesi dopo un’interruzione coordinata dei C2C di Emotet come parte dell ‘”Operazione Ladybird” per prendere il controllo dei server utilizzati per eseguire e controllare la rete di malware.
Lo sforzo orchestrato ha visto almeno 700 server associati all’infrastruttura botnet neutralizzati dal loro interno.
Le autorità preposte all’applicazione della legge di Paesi Bassi, Germania, Stati Uniti, Regno Unito, Francia, Lituania, Canada e Ucraina sono state coinvolte nell’azione internazionale.
In precedenza, la polizia olandese, che aveva sequestrato i due server centrali situati nel paese, aveva affermato di aver implementato un aggiornamento software che potesse contrastare efficacemente la minaccia rappresentata dal malware stesso.
“Tutti i sistemi informatici infetti recupereranno automaticamente l’aggiornamento, dopodiché l’infezione di Emotet verrà messa in quarantena”, ha osservato l’agenzia a gennaio.
Infatti la polizia ha sviluppato un aggiornamento che ha permesso il push di un payload a 32 bit denominato ” EmotetLoader.dll “ tramite gli stessi canali utilizzati per distribuire e controllare il malware originale a tutte le macchine compromesse, peccato però che ne avrebbe decretato la sua auto distruzione.
La routine di pulizia, impostata per attivarsi automaticamente il 25 aprile 2021, ha funzionato rimuovendo il malware dal dispositivo, oltre a eliminare la chiave di registro di esecuzione automatica e terminare il processo.
Domenica scorsa , la società di sicurezza informatica Malwarebytes ha confermato che la sua macchina infetta da Emotet che aveva ricevuto il payload trasmesso dalle forze dell’ordine aveva avviato con successo la routine di disinstallazione e si era rimossa dal sistema Windows.
Fonte
https://thehackernews.com/2021/04/emotet-malware-destroys-itself-today.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Cyber+Security+Blog%29&m=1
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneVenerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…
Cyber NewsPer oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…
InnovazioneAlle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…
Cyber ItaliaIl 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…
Cyber NewsIvanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…