[MASOCH-L] Novo método de disseminação do EMONET

Leandro leandro at spfbl.net
Fri Oct 30 10:06:47 -03 2020


Bom dia pessoal!

Os hackers estão usando um novo método de disseminação do EMONET, que é
imune ao Clamav e possivelmente imune a outros antivírus também. O método
consiste em zipar com senha o arquivo DOC infectado e passar a senha no
próprio corpo do email, de tal forma que induza o usuário a abrir o arquivo
e colocar aquela senha.

Enquanto não existe uma solução definitiva para o problema, é apropriado
avisar todos os usuários para não abrirem arquivos zipados com senha.
Avisem todos os seus colegas para que a informação se espalhe o mais rápido
que for possível.

O que estamos fazendo aqui é colocar em quarentena qualquer anexo de zip
encriptado que contenha arquivos com extensão DOC na sua lista. Se alguém
tiver uma ideia melhor, vamos discuti-la para vencer essa nova ameaça.

Atenciosamente,

Leandro
SPFBL.net


More information about the masoch-l mailing list