Emotet: Il Trojan più ingannevole dai tempi di Troia?

Blog di Andy | Pubblicato martedì 10 settembre 2019

NARRA LA LEGGENDA che un po' di tempo fa, alcuni dei e dee dispettosi giocarono con gli affetti di alcuni semplici mortali, dando così inizio alla guerra di Troia.

La gente ci sta ancora prendendo in giro adesso.

Il re spartano Menelao, la cui moglie Elena era a quanto pare una vera bellezza, fu umiliato quando Paride di Troia, con un po' di incoraggiamento e aiuto da parte dei suddetti immortali, le fece perdere la testa e la portò a casa con sé. Ciò causò un'amara rivalità e gelosia tra alcune Persone Importanti: il re Menelao e il re troiano Priamo. Per la Gente Comune, una tale costernazione rimane una questione di poco conto. Quando le Persone Importanti sono nei guai, tuttavia, le ripercussioni possono essere di vasta portata e catastrofiche (chiedete pure a Arciduca Francesco Ferdinando d'Austria).

Leggermente irritato e in cerca di vendetta, Menelao radunò una vasta banda di suoi compagni, guidati dal fratello di Elena, Agamennone, per bussare alla porta di Troia e chiedere se poteva riavere sua moglie. I cittadini di Troia finsero di non essere in casa per un po', prima di ammettere finalmente che sì, erano in casa, ma no, Elena non sarebbe uscita. Ancora più arrabbiato, Agamennone decise di iniziare a tentare di sfondare la porta e tirare cose contro Troia, prima di accamparsi fuori e aspettare che Troia si arrendesse. La cosa andò avanti per un pezzo.

Foto: statua di un combattente della guerra di Troia

Un piano diabolico

Alla fine, dopo che l'approccio della forza bruta non aveva funzionato (specialmente perché Troia stava tirando loro addosso di tutto), Agamennone e i suoi compagni – tra cui un tipo di nome Achille, che, secondo la leggenda, sapeva cavarsela in una rissa da bar – idearono un piano astuto. Conoscendo il gusto dei Troiani per tutto ciò che riguardava i cavalli, costruirono un'enorme statua di legno di un cavallo, apparentemente da parte di Menelao per ringraziare Agamennone e tutti i suoi compagni per essere rimasti in giro e aver subito danni per così tanto tempo. Poi se ne andarono tutti zonzo, fischiettando con nonchalance, lasciando lì il cavallo.

Da Troia, osservarono tutto questo con curiosità e un crescente senso di ottimismo che quell'intera spiacevole vicenda potesse essere finita. Guardarono il cavallo apparentemente abbandonato. I cavalli piacevano molto. Avrebbe fatto una bella figura in giardino, pensarono, così sgatta dirottarono fuori con cautela e se lo trascinarono a casa. Che male poteva fare?

Grave errore

Fu allora che le cose si misero davvero male per i Troiani. Senza saperlo, avevano trascinato una forza scelta di killer nella sicurezza di casa propria, nascosti dentro il cavallo. Una volta dentro, questa squadra di assassini si scatenò, provocando ogni sorta di danno. I ragazzi, guidati dall'astuto Achille, erano troppo sofisticati per i Troiani. Sapevano valutare la disposizione del posto e adattarsi ad essa. Vinsero e distrussero la sicurezza di Troia e spalancarono la porta d'ingresso al resto della compagnia di Agamemnon che, a quanto pare, si era semplicemente nascosta dietro una siepe. Troia era perduta.

Tutto questo è successo anni fa. Oggi siamo tutti un po' più intelligenti, non è vero? Non cascheremmo mai in trucchi del genere.

Tranne che lo facciamo. Milioni di noi. Tutti i giorni.

E i cavalli sono più intelligenti. Sanno aprire le porte.

La situazione è diversa ora. È molto più probabile subire un attacco informatico ai propri dati, alla propria identità e alle proprie finanze che alla propria persona fisica. E uno dei modi più comuni in cui tali attacchi iniziano è l'equivalente informatico del vecchio trucco del cavallo di Troia.


Foto: gatto che apparentemente sorride

Inganno moderno

Ricevi un'email o scarichi un file da Internet. Qualcosa che sembra bello o abbastanza innocuo. Forse qualcosa che ti piace davvero, come i cavalli, o quei maledetti gatti...

Ma nascosto all'interno di quell'e-mail o file scaricato c'è un piccolo programma per computer. Una volta che gli viene dato via libera sulla tua macchina, entra in azione e semina il caos. Potresti persino non accorgerti della sua presenza finché non vedi i risultati delle sue azioni nefaste. Si tratta dei trojan informatici. Malware. E possono essere sgradevoli.

Molti Trojan sono abbastanza sofisticati da capire dove si trovano e trovare modi per attaccare il sistema operativo e il software della macchina in cui sono finiti. Ma spesso sono piuttosto evidenti, soprattutto se la macchina è stata addestrata a individuarli aggiungendo un software antivirus alle proprie difese.

Imbroglione sfacciato

Il problema è che le ultime generazioni di malware trojan stanno diventando più subdole. Prendi Emotet, per esempio. È un trojan volto a sfruttare le tue finanze: prende di mira il software e i sistemi che usi per gestire e spendere i tuoi soldi. Conti bancari, acquisti online, cose del genere.

Emotet si infiltra nel vostro sistema, perlopiù attraverso e-mail che fingono di essere ciò che non sono. Poi si introduce di nascosto e si mette all'opera. Ma non passa direttamente all'offensiva. No. La prima cosa che fa è cambiare. E non si tratta solo di un cambio d'abito.

Si evolve.

Fa questo per eludere i normali metodi di rilevamento utilizzati dalla maggior parte dei software antivirus. Non solo, anche se viene rilevato e rimosso una volta, può reinfettare la stessa macchina perché ogni volta che appare è diverso – un po' come quando mi prendo un'altra maledetta variante del raffreddore ogni volta che i miei figli tornano a scuola.

Ma non è tutto. Questo particolare Trojan è particolarmente insidioso: è intelligente, è in grado di rilevare se il sistema è un sistema di test configurato per intrappolare il malware e rimarrà inattivo e non rilevato. Se è attivo, si invierà via email ai contatti salvati sulla macchina e tenterà persino di violare qualsiasi rete WiFi disponibile per diffondersi ad altri dispositivi.

Nomi sciocchi

Una volta su una macchina host, può veicolare trojan bancari come Qakbot e TrickBot. Ok, sì, ah ah nomi sciocchi e tutto il resto, ma sono molto più insidiosi di quanto sembri, fidati. Funzionano iniettando codice nel software di rete della macchina host, quindi quando provi a fare qualsiasi transazione online, loro sono lì, a guardare e registrare i dettagli per consentire lo sfruttamento da parte di persone disoneste.

Spaventoso, vero? È difficile fermare qualcosa di così sofisticato. Non c'è da stupirsi che la maggior parte dei software antivirus sia in difficoltà.

Non si uccidono così anche i cavalli?

Calmati. Abbiamo scoperto un software in grado di proteggere i tuoi dispositivi e difendere la tua rete aziendale da Emotet e altri malware simili.

Immagine: personaggio robot di Malwarebytes

Malwarebytes. Non esattamente un enorme robot.

Malwarebytes

Malwarebytes dispone delle soluzioni per rilevare, mettere in quarantena e ripulire Emotet e gli altri trojan che può introdurre. Funziona utilizzando una tecnologia a più livelli, avvalendosi di scansione e rilevamento tradizionali, ma impiegando anche la protezione del comportamento delle applicazioni, l'apprendimento automatico (intelligenza artificiale) per identificare le anomalie, e quindi procedure di mitigazione e di rafforzamento delle applicazioni per mantenere protetto il sistema.

È come dare ai vostri dispositivi un sistema immunitario. È come se i Troiani avessero avuto la rilevazione del calore corporeo o la tecnologia a raggi X per esaminare quel cavallo. E forse anche qualche analisi delle minacce per trovare il loro, ehm, tallone d'Achille.

Non mi dispiace affatto.

Ok, proteggimi!

Se sei interessato scoprire di più su Emotet e la protezione che Malwarebytes può offrire ai tuoi dispositivi e sistemi aziendali contro il trojan Emotet e altri malware, richiedi un rapporto sulle minacce personalizzato, o semplicemente Mettiti in contatto. Potremmo persino fare un ottimo affare se fate in fretta!


Foto di David Everett Strickler e Jae Park su Unsplash