Emotet: ¿El troyano más difícil desde Troya?
Blog por Andy | Publicado el martes septiembre 10 2019
Cuenta la leyenda que hace un tiempo, algunos dioses y diosas traviesos jugaron con los afectos de unos simples mortales, lo que condujo a la guerra de Troya.
La gente todavía se está metiendo con nosotros ahora.
El rey espartano Menelao, cuya esposa Helena era al parecer para tanto, se sintió humillado cuando Paris de Troya, con un poco de estímulo y ayuda de los inmortales antes mencionados, la conquistó y se la llevó a su casa con él. Esto provocó una amarga rivalidad y celos entre cierta Gente Importante: el rey Menelao y el rey troyano Príamo. Para la gente corriente, tal consternación sigue siendo provinciana. Sin embargo, cuando la Gente Importante se ve en apuros, las repercusiones pueden ser de gran alcance y catastróficas (si no, que le pregunten a Archiduque Francisco Fernando de Austria).
Ligeramente irritado y en busca de venganza, Menelao reunió a una pandilla masiva de sus amigos, liderados por el hermano de Helena, Agamenón, para llamar a la puerta de Troya y preguntar si podía recuperar a su esposa. Los ciudadanos de Troya fingieron que no estaban por un rato antes de admitir finalmente que sí, que estaban dentro, pero que no, que Helena no iba a salir. Aún más molesto, Agamenón decidió empezar a intentar derribar la puerta a patadas y arrojar cosas a Troya, antes de acampar afuera y esperar a que Troya se rindiera. Esto continuó durante un buen rato.

Un plan astuto
Al final, después de que el método de la fuerza bruta no hubiera funcionado (sobre todo porque Troya les estaba devolviendo cosas), Agamenón y sus colegas —incluido un tipo llamado Aquiles, de quien cuenta la leyenda que se defendía bien en una pelea de bar— idearon un plan astuto. Sabiendo el gusto de los troyanos por todo lo ecuestre, construyeron una enorme estatua de madera de un caballo, supuestamente de parte de Menelao para agradecer a Agamenón y a todos sus colegas por quedarse y recibir daños durante tanto tiempo. Luego se marcharon silbando despreocupadamente, dejando el caballo atrás.
Desde Troya, observaban todo esto con curiosidad y una creciente sensación de optimismo de que todo ese desagradable episodio pudiera haber terminado. Miraron el caballo aparentemente abandonado. Les gustaban mucho los caballos. Quedaría muy bien en el jardín, pensaron, así que salieron con cautela y se lo llevaron arrastrando a casa. ¿Qué daño podría hacer?
Gran error
Fue entonces cuando las cosas se pusieron realmente mal para los troyanos. Sin saberlo, habían arrastrado a una fuerza de élite de asesinos hacia la seguridad de su propio hogar, escondidos dentro del caballo. Una vez dentro, este equipo de asesinos sembró el caos, causando todo tipo de daños. Los muchachos, liderados por el astuto Aquiles, eran demasiado sofisticados para los troyanos. Podían evaluar la disposición del lugar y adaptarse a ella. Superaron y destruyeron la seguridad de Troya y abrieron la puerta principal al resto de la pandilla de Agamenón que, según resultó, solo había estado escondida detrás de un seto. Troya estaba perdida.
Todo esto pasó hace años. Todos somos un poco más listos hoy en día, ¿no? Nunca caeríamos en trucos como ese.
Excepto que sí. Millones de nosotros. Todos los días.
Y los caballos son más inteligentes. Pueden abrir puertas.
La situación es distinta ahora. Es mucho más probable que sufras un ciberataque contra tus datos, tu identidad y tus finanzas que contra tu integridad física. Y una de las formas más comunes en que empiezan esos ataques es el equivalente cibernético de aquel truco del caballo de Troya de antaño.

Engaño moderno
Recibes un correo electrónico o descargas un archivo de internet. Algo que se ve bien o parece bastante inofensivo. Tal vez algo que realmente te gusta, como los caballos o los malditos gatos...
Pero oculto dentro de ese correo electrónico o archivo descargado hay un pequeño programa informático. Una vez que se le da vía libre en su equipo, se pone a trabajar y causa estragos. Es posible que ni siquiera note que está ahí hasta que vea los resultados de sus acciones nefastas. Estos son los troyanos informáticos. programa malicioso. Y pueden ser desagradables.
Muchos troyanos son lo suficientemente sofisticados como para averiguar dónde están y encontrar formas de atacar el sistema operativo y el software de la máquina en la que han terminado. Pero a menudo son un poco obvios, especialmente si la máquina ha sido entrenada para detectarlos añadiendo software antivirus a sus defensas.
Burlón descarado
El problema es que las últimas generaciones de troyanos son cada vez más astutas. Tomemos a Emotet, por ejemplo. Es un troyano diseñado para explotar tus finanzas: apunta al software y a los sistemas que usas para administrar y gastar tu dinero. Cuentas bancarias, compras en línea, ese tipo de cosas.
Emotet se infiltra en tu sistema, principalmente a través de correos electrónicos que fingen ser lo que no son. Luego se eselulle y se pone a trabajar. Pero no pasa directamente a la ofensiva. No. Lo primero que hace es cambiar. Y no es solo un cambio de ropa.
Evoluciona.
Hace esto para evadir los métodos de detección habituales que utiliza la mayoría de los programas antivirus. No solo eso, incluso si ha sido detectado y limpiado una vez, puede volver a infectar la misma máquina porque cada vez que aparece es diferente, un poco como me pasa a mí con otra maldita cepa del resfriado común cada vez que mis hijos vuelven al colegio.
Pero eso no es todo. Este troyano en particular es especialmente astuto: es inteligente: puede detectar si el sistema es un entorno de prueba diseñado para atrapar programas maliciosos y permanecerá latente y sin ser detectado. Si está activo, se enviará por correo electrónico a los contactos guardados en la máquina e incluso intentará hackear cualquier red WiFi disponible para propagarse a otros dispositivos.
Nombres tontos
Una vez en una máquina host, puede entregar troyanos bancarios como Qakbot y TrickBot. De acuerdo, sí, ja, ja, nombres graciosos y todo eso, pero son mucho más insidiosos de lo que suenan, créeme. Funcionan inyectando código en el software de red de la máquina host, de modo que cuando vas a realizar cualquier transacción en línea, están ahí, observando y registrando los detalles para permitir su explotación por personas deshonestas.
Da miedo, ¿verdad? Es difícil detener algo tan sofisticado. Con razón la mayoría de los programas antivirus no saben qué hacer.
¿Y si matan a los caballos, no es verdad?
Cálmate. Hemos descubierto un software que puede proteger tus dispositivos y defender tu red empresarial contra Emotet y otro tipo de malware similar.
Malwarebytes
Malwarebytes tiene las soluciones para detectar, poner en cuarentena y eliminar Emotet y los otros troyanos que puede introducir. Funciona mediante el uso de tecnología multicapa, utilizando escaneo y detección tradicionales, pero también empleando Protección de Comportamiento de Aplicaciones, aprendizaje automático (inteligencia artificial) para identificar anomalías, y luego procedimientos de mitigación y endurecimiento de aplicaciones para mantener el sistema protegido.
Es como dotar a tus dispositivos de un sistema inmunológico. Es como si los troyanos tuvieran detección de calor corporal o tecnología de rayos X para examinar ese caballo. Y quizás incluso algún análisis de amenazas para encontrar su, ejem, talón de Aquiles.
Ni lo siento.
¡Vale, protégeme!
Si te interesa obtener más información sobre Emotet y la protección que Malwarebytes puede proporcionar para sus dispositivos y sistemas empresariales contra el troyano Emotet y otro malware, solicitar un informe de amenazas personalizado, o simplemente ponerse en contacto. ¡Incluso podríamos tener una gran oferta si te das prisa!
Fotografías de David Everett Strickler y Jae Park en Unsplash






























