techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiKaspersky, Cloud Atlas si evolve con un malware polimorfo

Kaspersky, Cloud Atlas si evolve con un malware polimorfo

22 Agosto 2019 Barbara Tomasi
Migliorare lo sviluppo economico

Secondo i ricercatori Kaspersky la minaccia persistente avanzata Cloud Atlas si è aggiornata e ha aggiunto nuovi strumenti di attacco che la rendono più temibile. Questa aggiornata catena di infezioni è stata osservata in diverse organizzazioni in Europa orientale, Asia centrale e Russia. Cloud Atlas è un gruppo criminale che ha alle spalle una lunga storia di operazioni di cyber-spionaggio, rivolte a industrie, agenzie governative e altri enti.

Una volta ottenuto l’accesso Cloud Atlas è in grado di:

– raccogliere informazioni sul sistema al quale ha avuto accesso;
– effettuare il login;
– estrarre i file .txt .pdf .xls .doc da un server di comando e controllo.

Dal 2018 il modus operandi di Cloud Atlas non è variato molto, tuttavia recenti ondate di attacchi hanno rivelato l’utilizzo di una nuova modalità di infezione delle vittime indicando come questo gruppo conduca movimenti laterali attraverso la loro rete.
Nella prima versione, Cloud Atlas dava inizio all’attacco inviando a un target specifico, una email di spear-fishing contenente un allegato malevolo. In caso di successo, PowerShower, il malware allegato utilizzato per la ricognizione iniziale e per scaricare ulteriori moduli malevoli, veniva eseguito per consentire ai criminali di procedere con l’operazione.

La catena di infezione recentemente aggiornata rimanda l’esecuzione di PowerShower ad una fase successiva; mentre, dopo l’infezione iniziale, un’applicazione HTML dannosa viene scaricata ed eseguita sul computer di destinazione. A questo punto l’applicazione comincia a raccogliere le informazioni dal computer attaccato e scarica ed esegue VBShower – un altro modulo dannoso. VBShower quindi cancella le tracce della presenza del malware nel sistema e comunica con i suoi creatori attraverso il server di comando e controllo per decidere le ulteriori azioni da intraprendere. Otre ad essere molto più complessa, la nuova catena di infezione ha come principale fattore di differenziazione il fatto che l’applicazione HTML dannosa e il modulo VBShower siano polimorfi. Ciò significa che il codice in entrambi i moduli sarà nuovo e unico ad ogni infezione. Secondo gli esperti di Kaspersky, questa versione aggiornata viene eseguita allo scopo di rendere il malware invisibile alle soluzioni di sicurezza che si affidano agli Indicatori di Compromissione più comuni.

Kaspersky raccomanda alle aziende di:

-munirsi di soluzioni anti-targeted corredate da Indicatori di Attacco (IoA) che si concentrano su tattiche, tecniche o azioni che i criminali possono intraprendere durante la preparazione di un attacco. Gli IoA tengono traccia delle tecniche utilizzate indipendentemente dagli strumenti specifici utilizzati. Le ultime versioni di Kaspersky Endpoint Detection and Response e Kaspersky Anti Targeted Attack dispongono entrambe di un nuovo database di IoA, gestito e aggiornato dagli esperti threat hunters di Kaspersky.

-Educare i dipendenti in materia di “igiene digitale” e spiegare quali sono i modi per riconoscere ed evitare email o link potenzialmente malevoli. Inoltre, è importante prendere in considerazione l’introduzione di training sulla sicurezza dedicati gli impiegati.

-Utilizzare una soluzione di sicurezza endpoint dotata di componenti anti-spam e anti-phishing, nonché funzionalità di controllo delle applicazioni con una modalità di rifiuto predefinita per bloccare l’esecuzione di applicazioni non autorizzate, come Kaspersky Endpoint Security for Business.

-Implementare una soluzione EDR come Kaspersky Endpoint Detection and Response, per il rilevamento a livello di endpoint, l’indagine e la correzione tempestiva degli incidenti e per rilevare anche il malware bancario più sconosciuto.

-Implementare una soluzione di sicurezza a livello aziendale che rilevi tempestivamente le minacce avanzate sulla rete, come Kaspersky Anti Targeted Attack Platform

-Integrare la threat intelligence all’interno dei servizi e dei controlli di sicurezza dei Security Information and Event Management (SIEM), al fine di accedere ai dati sulle minacce più pertinenti e aggiornati.

Related Posts:

  • cohesity
    Cohesity semplifica e velocizza le attività di…
  • ricerca
    Il Lab di TXT e del Politecnico di Torino per la ricerca
  • Cybersecurity
    Cybersecurity, FakeUpdates e Androxgh0st tra le…
  • password Check Point Telegram distribuzione malware attacchi informatici
    Ad aprile crescono gli attacchi del malware Androxgh0st
  • Lazarus
    I cyberattacchi Lazarus colpiscono la Corea del Sud
  • cybersecurity check point
    Le minacce globali nel mese di maggio secondo Check Point
  • attacco
  • Cloud Atlas
  • cyber-spionaggio
  • database
  • e-mail
  • endpoint
  • kaspersky
  • login
  • malware
  • minaccia avanzata aggiornamento
  • phishing
  • potenza
  • PowerShower
  • ricerca
  • sicurezza
  • Spam
  • temibile
Più protezione con la nuova versione Acronis True Image 2020Precedente

Più protezione con la nuova versione Acronis True Image 2020

Tre fotocamere, ampio display e AI: ecco la novità di motorolaSuccessivo

Tre fotocamere, ampio display e AI: arriva motorola one action

Ultimi articoli

Vertiv

Apertura di quattro nuovi stabilimenti in America per Vertiv

digitale settore manifatturiero crittografia vulnerability management

Sicurezza ai tempi dell’AI: la fiducia digitale è fondamentale

infrastrutture digitali Equinix cloud dora adiacent storage

Distributed AI Hub, più semplificazione e sicurezza per le infrastrutture AI

l’evoluzione della tecnologia Trasformazione digitale formazione

La trasformazione IT di Alpitour World con Kyndryl e AWS

trasformazione digitale

Tecnologia, processi, cultura: Andrea Gattia di Atlantic Technologies

Focus

cybersecurity

Un pilastro della cybersecurity: l’osservabilità dei dati

education

Education, come renderla più moderna e inclusiva con il digitale

data center

Tra cloud, AI e sostenibilità, i data center sono strategici

ERP

ERP e intelligenza artificiale come piattaforma aziendale

edge computing

Edge computing: infrastrutture decentrate della rete globale

Test

rete wireless

FRITZ!Mesh Set 1700, rete wireless con copertura totale

NAS asustor

Asustor Lockerstor 4 Gen2+ (AS6704T v2), NAS per piccole imprese

scanner documentale

PFU ScanSnap iX2500, scanner documentale touchscreen

notebook Acer TravelMate X4 14 AI

Produttività on-the-go con il notebook Acer TravelMate X4 14 AI

acronis true image

Acronis True Image 2026, protezione cyber per le imprese

SCOPRI IL MONDO QNAP

Sicurezza

digitale settore manifatturiero crittografia vulnerability management

Sicurezza ai tempi dell’AI: la fiducia digitale è fondamentale

l’evoluzione della tecnologia Trasformazione digitale formazione

La trasformazione IT di Alpitour World con Kyndryl e AWS

cyber resilienza

Threat detection e cyber resilienza con MDR by Acronis TRU

SonicWall, protezione per la rete wired, wireless e mobile

I sette errori – fatali – nella protezione delle PMI svelati da SonicWall

malware Bitdefender

Bitdefender: valutazione gratuita della superficie di attacco interna

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960