Emotet: el renacimiento de un peligroso troyano

Troyano
Por Redacción

Cuando hablamos de Emotet, hablamos de un peligroso malware diseñado para acceder a información personal de terceros de manera remota y sin su consentimiento. Es un troyano infiltrado en correos electrónicos de spam que destaca por su facilidad para superar las barreras de seguridad de la propia plataforma de mensajes.

La primera aparición de Emotet está registrada en el año 2014, y desde entonces, ha sido definido como uno de los malware más destructivos que afecta tanto al sector público, como al privado. La actividad de este troyano se había disipado durante los últimos meses. Pero ha vuelto a irrumpir con fuerza poniendo en peligro la seguridad de los datos privados de los usuarios de plataformas de correo electrónico.

Puedes leer: Seis consejos para mejorar la ciberseguridad en nuestra vida privada

Anatomía del peligroso troyano Emotet

Los correos electrónicos contaminados por Emotet incluyen un archivo ZIP de 600 kilobytes que contiene documentos Word hinchados de más de 500 megabytes. Como sucede con la mayoría de los troyanos, abrir el documento adjunto y descargar su contenido, es firmar la sentencia de muerte de los datos privados almacenados en el ordenador. El factor clave por el que este malware resulta tan exitoso es el enorme tamaño de sus archivos. Los escáneres de seguridad del correo electrónico solo examinan los primeros bytes de los archivos grandes, por lo que Emotet, con el tamaño de sus documentos, consigue eludir este sistema.

¿Cómo defenderse de Emotet?

Los correos electrónicos de Emotet suelen incluir mensajes o invitaciones difíciles de ignorar tales como: «información sobre tu pago», o «su factura». La propia plataforma los marca como spam. Pero los usuarios pueden trasladarlos a la bandeja de entrada principal y proceder a descargarlos, cayendo así en la trampa.

La mejor manera de defenderse de Emotet es seguir los consejos más básicos de ciberseguridad. Estos recomiendan crear contraseñas seguras, estar al día con la actualización del sistema y no fiarse de enlaces o correos electrónicos sospechosos.

Te interesa: La ciberseguridad en 2022: El peor año de la historia