No te van a subir el sueldo como dice ese email: Vuelve el troyano Emotet
Justo a tiempo para Navidades tenemos un nuevo malware que viene en un correo que debes borrar.

Conocido en la escena malware desde 2014, Emotet es un troyano bancario que tuvo sus 15 minutos de fama y que en los 迆ltimos meses ha tenido un repunte de actividad, volviendo con ganas y afectando a un gran n迆mero de usuarios y empresas. Su clave es que forma parte de una serie de emails con distintos objetivos y usuarios, pero la misma finalidad: instar a que lo abras para que Emotet se cuele en tu equipo.
El falso Incremento de salario
El trojan Emotet tiene como principal objetivo el robo de credenciales de usuarios de servicios online, y puede hacerlo en combinaci車n con otros tipos de malware como, por ejemplo, ransomware u otros troyanos bancarios. Y es que como nos dice la OSI se ※ha detectado una campa?a de env赤o de correos electr車nicos en los que se adjunta un documento o enlace malicioso que redirige al usuario a una web que contiene dicho malware. Todos ellos tienen como objetivo que el usuario se lo descargue para as赤 infectar el dispositivo y obtener informaci車n confidencial de la v赤ctima§.
A fin de dificultar su identificaci車n, Emotet act迆a en emails con diferentes asuntos y textos en el cuerpo del mensaje que invitan al usuario v赤ctima a descargar un fichero que es malicioso. Todos ellos utilizan la excusa de informar al usuario sobre una actualizaci車n del salario que percibe en relaci車n a la subida anunciada del salario m赤nimo interprofesional (SMI). Aunque en emails en otras partes del mundo viene dentro de mensajes dirigidos a invitarte a una Fiesta de Navidad.

Troyano bancario Emotet
El mensaje de la subida de sueldo puede decir que te aumentan el salario m赤nimo debido a ※una resoluci車n del gobierno local§, por ejemplo. En todos los casos con Emotet, una vez abierto el documento arrancan diferentes c車digos ejecutables (macros), dependiendo del documento recibido.
El objetivo del malware es capturar credenciales financieras, nombres de usuario, contrase?as y direcciones de correo electr車nico para poder replicarse, aunque ※no se descarta la posible instalaci車n de otro de tipo de malware en el equipo de la v赤ctima, como pueden ser ransomware o troyanos bancarios§.
Si has recibido uno de estos correos pero no has accedido al enlace o descargado el adjunto contenido en el correo, tu equipo no habr芍 sido infectado. Lo 迆nico que debes hacer es eliminar el correo electr車nico de tu bandeja de entrada. Pero si lo has hecho, entonces el equipo ya tendr芍 a Emotet en el sistema operativo y tendr芍s que o pasarle un antivirus o formatear.