- Noticias
- Hits: 147
El spam Emotet abusa de los formatos no convencionales de las direcciones IP para propagar malware
Hemos observado campañas de spam de Emotet que utilizan representaciones hexadecimales y octales de las direcciones IP, probablemente para evadir la detección mediante la comparación de patrones. Ambas rutinas utilizan técnicas de ingeniería social para engañar a los usuarios para que habiliten las macros de los documentos y automaticen la ejecución del malware. Al recibir estas normas, los sistemas operativos (SO) convierten automáticamente los valores a la representación cuadrática decimal con puntos para iniciar la solicitud de los servidores remotos.