Emotet: что это за вредоносное ПО и как защитить Windows
Emotet — семейство вредоносного ПО, которое получило известность как банковский троян, а затем использовалось как загрузчик для других вредоносных программ. Его кампании менялись со временем, поэтому статья не должна утверждать, что конкретная волна атак «вернулась» именно сейчас без свежего подтверждения.

Как обычно происходило заражение
Наиболее характерный путь — фишинговые письма, вредоносные вложения и ссылки. Сообщения могли маскироваться под деловую переписку и использовать украденные цепочки писем, чтобы выглядеть правдоподобнее.
Wi-Fi сам по себе не является способом заражения
Старые публикации иногда формулировали проблему как «Emotet заражает через Wi-Fi». Корректнее говорить о распространении внутри уже скомпрометированной сети и использовании учётных данных или сетевых ресурсов. Простое нахождение рядом с Wi-Fi-сетью само по себе не устанавливает Emotet на компьютер.
Как снизить риск
- не открывать неожиданные вложения и ссылки;
- включать многофакторную аутентификацию;
- не разрешать макросы в неизвестных документах;
- обновлять Windows, браузер и Office;
- использовать актуальную защиту endpoint;
- не работать постоянно под локальным администратором;
- использовать уникальные пароли.
Если есть подозрение на заражение
- отключите подозрительный компьютер от сети;
- запустите проверку средствами корпоративной защиты или Microsoft Defender;
- на рабочем компьютере сообщите администратору или ИБ-службе;
- с чистого устройства смените пароли, которые могли быть скомпрометированы;
- проверьте соседние системы, если речь идёт о корпоративной сети.
Для сетевого заражения важно не просто «почистить один компьютер», а определить все затронутые узлы и учётные записи — иначе возможна повторная компрометация.