News


Emotet fait déja son retour

Emotet fait déja son retour



On 18th Mar 2023

Le logiciel malveillant Emotet est déjà de retour. 

Emotet semblait hors d’état de nuire après son démantèlement par les autorités en janvier 2021. Mais plusieurs signes montrent que le groupe a repris ses attaques depuis début mars 2023.

Emotet a une nouvelle méthode :

Afin d’échapper aux différents systèmes de sécurité, il fait joindre un document Word dans lequel on retrouve à la fin une énorme quantité de données superflues (une série de zéros par exemple). L’objectif est ici de joindre un fichier qui pèse plus de 500 Mo, ce qui est suffisamment lourd pour empêcher certaines solutions de sécurité d’analyser le contenu du document.

Une variante de cette méthode, connue sous le nom de « remplissage binaire » ou « pompage de fichier », consiste à rédiger du texte en blanc sur fond blanc pour qu’il ne soit pas visible pour l'utilisateur.

Pour plus de détails sur EMOTET et ses variantes consulter 

notre article publié en janvier 2021

Notre service e-securemail dispose d'ores et déjà les atouts majeurs face à ces menaces subtiles : 4 antivirus, technologie HUMail, prévisualisation sécurisée, bandeau de rétroaction, slow-boxing et mise en quarantaine, etc...