{"id":370783,"date":"2021-04-07T16:32:30","date_gmt":"2021-04-07T16:32:30","guid":{"rendered":"https:\/\/www.cisinformatica.cat\/que-era-emotet-desmantelamiento-importante\/"},"modified":"2021-04-07T16:32:32","modified_gmt":"2021-04-07T16:32:32","slug":"que-era-emotet-desmantelamiento-importante","status":"publish","type":"post","link":"https:\/\/www.cisinformatica.cat\/es\/que-era-emotet-desmantelamiento-importante\/","title":{"rendered":"Qu\u00e9 era Emotet y por qu\u00e9 su desmantelamiento fue tan importante"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A finales de enero de este 2021 hubo una noticia que pas\u00f3 bastante inadvertida por los medios de comunicaci\u00f3n pero que, en s\u00ed misma, represent\u00f3 un hito hist\u00f3rico para el mundo de la seguridad inform\u00e1tica en todo el planeta y una muy buena raz\u00f3n para ir a dormir m\u00e1s tranquilos, ya que se desmantelaba la infraestructura detr\u00e1s del Emotet, una de las redes de malware m\u00e1s sofisticadas nunca vistas.<\/p>\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 era la Emotet?<\/h2>\n\n<p class=\"wp-block-paragraph\">La <strong>Emotet<\/strong> era una <em>\u00abBotnet\u00bb<\/em>, una red de software malicioso nacida en 2014 como un virus \u00abtroyano\u00bb bancario, pero que en poco tiempo se convertir\u00eda en una red de distribuci\u00f3n de malware. Sus robots infectaron a miles de millones de dispositivos en pocos a\u00f1os ya menudo era considerada como la pieza de malware m\u00e1s peligrosa del mundo y responsable de aproximadamente 2000 millones de d\u00f3lares en p\u00e9rdidas, aunque actualmente se asume que esta estimaci\u00f3n podr\u00eda ser muy conservadora. Se informa, adem\u00e1s, que hoy en d\u00eda todav\u00eda podr\u00eda haber m\u00e1s de 1 mill\u00f3n de dispositivos infectados por su software malicioso.<\/p>\n\n<p class=\"wp-block-paragraph\">Era una red de malware tan sofisticada y potente que su desmantelamiento parec\u00eda casi imposible. Pero gracias a los esfuerzos coordinados de los servicios de seguridad de diferentes pa\u00edses<em> (EE.UU., Pa\u00edses Bajos, Alemania, Reino Unido, Francia, Lituania, Canad\u00e1 y Ucrania)<\/em> cuyas jurisdicciones, unidas por Europol, consiguieron acabar con una red de cibercrimen global que caus\u00f3 estragos en todo el planeta durante la mayor parte de la \u00faltima d\u00e9cada.<\/p>\n\n<p class=\"wp-block-paragraph\">La infraestructura detr\u00e1s de la Emotet operaba a cientos de servidores en todo el mundo y eran los responsables de infectar las nuevas v\u00edctimas y crear nuevas variantes de malware para otros grupos criminales organizados.<\/p>\n\n<h3 class=\"wp-block-heading\">De qu\u00e9 era capaz esta red de malware?<\/h3>\n\n<p class=\"wp-block-paragraph\">A muchos no les sonar\u00e1 el nombre de Emotet, pero esta red de software malicioso que se acab\u00f3 convirtiendo en un veh\u00edculo supersofisticado de muchos otros virus. Es decir, era capaz de casi todos los delitos cibern\u00e9ticos tipificados en las leyes:<\/p>\n\n<ul class=\"wp-block-list\"><li><strong>Spam<\/strong> en el correo electr\u00f3nico replicado a contactos y familiares con archivos adjuntos infectados.<\/li><li>Apertura de <strong>acceso a informaci\u00f3n personal<\/strong> o documentaci\u00f3n de valor.<\/li><li><strong>Ransomware<\/strong>: encriptaci\u00f3n de bases de datos, la gran pesadilla de las empresas.<\/li><li><strong>Piching<\/strong> de correos personales donde muchas personas habr\u00edan perdido sus ahorros o los habr\u00edan robado informaci\u00f3n.<\/li><li><strong>Robo de claves<\/strong> en cuentas bancarias.<\/li><li>Entre muchos otros.<\/li><\/ul>\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1000\" height=\"667\" src=\"https:\/\/www.cisinformatica.cat\/wp-content\/uploads\/2021\/03\/hackers-detras-emotet-desmantelada-girona-1.jpg\" alt=\"cibercriminales emotet girona\" class=\"wp-image-363238\" title=\"\" srcset=\"\/wp-content\/uploads\/2021\/03\/hackers-detras-emotet-desmantelada-girona-1.jpg 1000w, \/wp-content\/uploads\/2021\/03\/hackers-detras-emotet-desmantelada-girona-1-300x200.jpg 300w, \/wp-content\/uploads\/2021\/03\/hackers-detras-emotet-desmantelada-girona-1-768x512.jpg 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><figcaption><\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">As\u00ed pues en el a\u00f1o 2014, se detect\u00f3, por primera vez, un nuevo virus troyano que capturaba informaci\u00f3n bancaria y al querer contrarrestarlo este se replicaba e infectaba otros ordenadores mientras se copiaba a s\u00ed mismo en documentos de Word para seguir con su periplo de robo de credenciales e informaci\u00f3n personal.<\/p>\n\n<p class=\"wp-block-paragraph\">Y Esto fue s\u00f3lo el principio &#8230;<\/p>\n\n<p class=\"wp-block-paragraph\">En las siguientes actualizaciones se a\u00f1adieron env\u00edo de spam e inyecci\u00f3n de c\u00f3digo malicioso (incluidos otros troyanos bancarios). Se le a\u00f1adieron funciones que ayudaban a esta red a eludir las barreras <em>antimalware<\/em> y de ciberseguridad utilizando capacidades similares a las de un<em> \u00abworm\u00bb (virus gusano)<\/em>.<\/p>\n\n<p class=\"wp-block-paragraph\">Su nivel de sofisticaci\u00f3n fue tal que llev\u00f3 al departamento de inteligencia de Estados Unidos a la conclusi\u00f3n de que la Emotet era una de las piezas de malware m\u00e1s costosas de la historia.<\/p>\n\n<h2 class=\"wp-block-heading\">\u00bfPor qu\u00e9, desde el punto de vista criminol\u00f3gico, era tan interesante?<\/h2>\n\n<p class=\"wp-block-paragraph\">Emotet era una pieza de ingenier\u00eda inform\u00e1tica todopoderosa, o \u00abcasi\u00bb. Cuando el malware se hac\u00eda con el control de tu ordenador una de sus primeras tareas era saquear el correo y su lista de contactos para buscar nuevas puertas de entrada donde replicarse a s\u00ed misma.<\/p>\n\n<p class=\"wp-block-paragraph\">Cabe destacar que los <strong>correos enviados por este virus, en realidad, no parec\u00edan SPAM<\/strong>, ya que estaban enviados desde direcciones de confianza: amigos, familiares, clientes, etc. Y eso <strong>conllevaba una probabilidad mucho mayor que sus correos fueran abiertos y sus adjuntos fueran descargados<\/strong>.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"599\" src=\"https:\/\/www.cisinformatica.cat\/wp-content\/uploads\/2021\/03\/emotet-spam-correo-electronico-girona-1024x599.jpg\" alt=\"Spam emotet correos electr&#xF3;nicos girona\" class=\"wp-image-363230\" title=\"\" srcset=\"\/wp-content\/uploads\/2021\/03\/emotet-spam-correo-electronico-girona-1024x599.jpg 1024w, \/wp-content\/uploads\/2021\/03\/emotet-spam-correo-electronico-girona-300x176.jpg 300w, \/wp-content\/uploads\/2021\/03\/emotet-spam-correo-electronico-girona-768x449.jpg 768w, \/wp-content\/uploads\/2021\/03\/emotet-spam-correo-electronico-girona.jpg 1147w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption><\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">Sin embargo el SPAM no era el \u00fanico m\u00e9todo de expansi\u00f3n del que dispon\u00eda. Tambi\u00e9n se propagaba por otras redes conectadas rompiendo contrase\u00f1as con el uso de ataques de fuerza bruta.<\/p>\n\n<h3 class=\"wp-block-heading\">Emotet era polim\u00f3rfica<\/h3>\n\n<p class=\"wp-block-paragraph\">El hecho de que este malware fuera <strong>polim\u00f3rfico significa que cambiaba a s\u00ed misma<\/strong>. Y cada vez que se descargaba en una nueva m\u00e1quina cambiaba de forma <em>(su c\u00f3digo)<\/em> evitando as\u00ed la detecci\u00f3n por firmas. Lo que dificultaba much\u00edsimo su detecci\u00f3n por parte de las barreras de seguridad inform\u00e1tica.<\/p>\n\n<p class=\"wp-block-paragraph\">Y todo esto que hemos explicado, pasaba sin que el propietario del dispositivo enterara de nada. As\u00ed pues, al cabo de unos a\u00f1os una red inmensa en todo el planeta disfrutaba cada vez m\u00e1s de libertad toda para operar lanzando ataques contra las v\u00edctimas predilectas de los hackers detr\u00e1s de la infraestructura: Muchas veces <strong>ataques de ransomware para encriptar las bases de datos de empresas<\/strong>.<\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Si no sabes <strong>que es el Ransomware y porque es tan peligroso para tu empresa<\/strong> puedes leer algo en <a href=\"https:\/\/www.cisinformatica.cat\/es\/ransomware-que-hacer-cuando-secuestro-datos\/\" target=\"_blank\" rel=\"noopener\" data-schema-attribute=\"\"><strong>este art\u00edculo que escribimos para vosotros<\/strong><\/a>.<\/p><\/blockquote>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Si necesitas asesoramiento para fortalecer la seguridad inform\u00e1tica de tu infraestructura ll\u00e1manos al <a href=\"tel:+34972228943\"><strong>972 22 89 43<\/strong><\/a> o env\u00edanos un whatsapp al <a href=\"https:\/\/wa.me\/+34602252623\" target=\"_blank\" rel=\"noopener\" data-schema-attribute=\"\"><strong>602 25 26 23<\/strong><\/a>.<\/p><\/blockquote>\n\n<h2 class=\"wp-block-heading\">Puedo comprobar si mi correo qued\u00f3 infectado?<\/h2>\n\n<p class=\"wp-block-paragraph\">Aunque la red Emotet fue desmantelada todav\u00eda existen millones de dispositivos infectados cuyos propietarios desconocen que el virus sigue dentro de su aparato.<\/p>\n\n<p class=\"wp-block-paragraph\">No obstante, las autoridades han puesto <a href=\"https:\/\/www.politie.nl\/themas\/controleer-of-mijn-inloggegevens-zijn-gestolen.html\" target=\"_blank\" rel=\"noopener\" data-schema-attribute=\"\"><strong>una herramienta a disposici\u00f3n de los usuarios<\/strong><\/a> para poder comprobar si nuestro correo electr\u00f3nico fue infectado por el virus.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"781\" height=\"308\" src=\"https:\/\/www.cisinformatica.cat\/wp-content\/uploads\/2021\/03\/image-1.png\" alt=\"herramienta comprobaci&#xF3;n correo emotet\" class=\"wp-image-363255\" title=\"\" srcset=\"\/wp-content\/uploads\/2021\/03\/image-1.png 781w, \/wp-content\/uploads\/2021\/03\/image-1-300x118.png 300w, \/wp-content\/uploads\/2021\/03\/image-1-768x303.png 768w\" sizes=\"(max-width: 781px) 100vw, 781px\" \/><\/figure><\/div>\n\n<p class=\"wp-block-paragraph\">La p\u00e1gina est\u00e1 en holand\u00e9s, pero para aquellos que no tengamos el gran privilegio de hablar el idioma de los pa\u00edses bajos tambi\u00e9n se puede traducir al ingl\u00e9s. Basta con introducir nuestro correo electr\u00f3nico y en caso de que est\u00e9 en la lista de correos infectados se recibir\u00e1 un correo autom\u00e1ticamente en caso contrario no se recibir\u00e1 ninguna.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las fuerzas del orden europeas tomaron el control de la Emotet, una de las redes de bots m\u00e1s peligrosas del mundo.<\/p>\n","protected":false},"author":1,"featured_media":363214,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[258,254],"tags":[371,370,286,280],"class_list":["post-370783","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articulos","category-ciberseguridad","tag-emotet-es","tag-malware-es","tag-virus-informatico","tag-ransomware-virus"],"_links":{"self":[{"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/posts\/370783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/comments?post=370783"}],"version-history":[{"count":0,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/posts\/370783\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/media\/363214"}],"wp:attachment":[{"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/media?parent=370783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/categories?post=370783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/tags?post=370783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}