Gli esperti di Sophos lo considerano più pericoloso di Wannacry. In Giappone è stato rilasciato uno strumento di analisi: ecco come funziona

Malware (Getty Images)
Malware (Getty Images)

Il Computer emergency response team (Cert) giapponese ha diffuso Emocheck, uno strumento per scoprire se sul proprio computer è in atto un’infezione di Emotet, un malware che sta causando gravi danni al mondo informatico trasformandosi da semplice trojan bancario a un pericoloso framework criminale.

Emotet da diversi anni è un prodotto venduto “as a service” nei più noti mercati del dark web e con il tempo è stato migliorato con l’aggiunta di nuove funzionalità e nuovi sistemi per aggirare i più avanzati sistemi antivirus. Secondo gli esperti di cybersecurity di Sophos, Emotet rappresenta la più importante minaccia informatica in termini di efficacia e di numerosità di vittime arrivando a essere definito “più pericoloso di WannaCry”, un attacco ransomware che ha colpito a livello mondiale nel 2017.

Come funziona lo strumento EmoCheck

Lo strumento per rivelare Emotet può essere scaricato gratuitamente per i sistemi a 32bit e per quelli a 64bit. Il file scaricato è un eseguibile (.exe) quindi per avviarlo sarà sufficiente fare doppio click sull’icona senza la necessità di un’installazione.

Al suo avvio EmoCheck provvederà automaticamente a eseguire la scansione del sistema. In caso di infezione da Emotet il programma mostrerà un messaggio riportante il codice identificativo del processo in esecuzione nonché l’esatta path (posizione) del file infettato dal malware.

La finestra di EmoCheck che avvisa l’esito negativo della scansione (Screenshot del programma)

Se il computer non è infetto, Emocheck mostrerà la scritta “no detection”. In entrambi i casi la scansione genererà un file di testo (.txt) riassuntivo, salvato nella stessa cartella nella quale è collocato il file eseguibile.

Cosa fare in caso d’infezione

Se Emocheck ha rilevato la presenza di un’infezione da parte di Emotet, la prima cosa da fare è aprire la Gestione attività (Ctrl+Alt+Canc, e poi selezionare la voce “gestione attività”) e terminare il processo in esecuzione indicato dallo strumento. Successivamente sarà necessaria una scansione con relativa pulizia dei file infetti con un antivirus aggiornato.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.