techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiKaspersky, Cloud Atlas si evolve con un malware polimorfo

Kaspersky, Cloud Atlas si evolve con un malware polimorfo

22 Agosto 2019 Barbara Tomasi
Migliorare lo sviluppo economico

Secondo i ricercatori Kaspersky la minaccia persistente avanzata Cloud Atlas si è aggiornata e ha aggiunto nuovi strumenti di attacco che la rendono più temibile. Questa aggiornata catena di infezioni è stata osservata in diverse organizzazioni in Europa orientale, Asia centrale e Russia. Cloud Atlas è un gruppo criminale che ha alle spalle una lunga storia di operazioni di cyber-spionaggio, rivolte a industrie, agenzie governative e altri enti.

Una volta ottenuto l’accesso Cloud Atlas è in grado di:

– raccogliere informazioni sul sistema al quale ha avuto accesso;
– effettuare il login;
– estrarre i file .txt .pdf .xls .doc da un server di comando e controllo.

Dal 2018 il modus operandi di Cloud Atlas non è variato molto, tuttavia recenti ondate di attacchi hanno rivelato l’utilizzo di una nuova modalità di infezione delle vittime indicando come questo gruppo conduca movimenti laterali attraverso la loro rete.
Nella prima versione, Cloud Atlas dava inizio all’attacco inviando a un target specifico, una email di spear-fishing contenente un allegato malevolo. In caso di successo, PowerShower, il malware allegato utilizzato per la ricognizione iniziale e per scaricare ulteriori moduli malevoli, veniva eseguito per consentire ai criminali di procedere con l’operazione.

La catena di infezione recentemente aggiornata rimanda l’esecuzione di PowerShower ad una fase successiva; mentre, dopo l’infezione iniziale, un’applicazione HTML dannosa viene scaricata ed eseguita sul computer di destinazione. A questo punto l’applicazione comincia a raccogliere le informazioni dal computer attaccato e scarica ed esegue VBShower – un altro modulo dannoso. VBShower quindi cancella le tracce della presenza del malware nel sistema e comunica con i suoi creatori attraverso il server di comando e controllo per decidere le ulteriori azioni da intraprendere. Otre ad essere molto più complessa, la nuova catena di infezione ha come principale fattore di differenziazione il fatto che l’applicazione HTML dannosa e il modulo VBShower siano polimorfi. Ciò significa che il codice in entrambi i moduli sarà nuovo e unico ad ogni infezione. Secondo gli esperti di Kaspersky, questa versione aggiornata viene eseguita allo scopo di rendere il malware invisibile alle soluzioni di sicurezza che si affidano agli Indicatori di Compromissione più comuni.

Kaspersky raccomanda alle aziende di:

-munirsi di soluzioni anti-targeted corredate da Indicatori di Attacco (IoA) che si concentrano su tattiche, tecniche o azioni che i criminali possono intraprendere durante la preparazione di un attacco. Gli IoA tengono traccia delle tecniche utilizzate indipendentemente dagli strumenti specifici utilizzati. Le ultime versioni di Kaspersky Endpoint Detection and Response e Kaspersky Anti Targeted Attack dispongono entrambe di un nuovo database di IoA, gestito e aggiornato dagli esperti threat hunters di Kaspersky.

-Educare i dipendenti in materia di “igiene digitale” e spiegare quali sono i modi per riconoscere ed evitare email o link potenzialmente malevoli. Inoltre, è importante prendere in considerazione l’introduzione di training sulla sicurezza dedicati gli impiegati.

-Utilizzare una soluzione di sicurezza endpoint dotata di componenti anti-spam e anti-phishing, nonché funzionalità di controllo delle applicazioni con una modalità di rifiuto predefinita per bloccare l’esecuzione di applicazioni non autorizzate, come Kaspersky Endpoint Security for Business.

-Implementare una soluzione EDR come Kaspersky Endpoint Detection and Response, per il rilevamento a livello di endpoint, l’indagine e la correzione tempestiva degli incidenti e per rilevare anche il malware bancario più sconosciuto.

-Implementare una soluzione di sicurezza a livello aziendale che rilevi tempestivamente le minacce avanzate sulla rete, come Kaspersky Anti Targeted Attack Platform

-Integrare la threat intelligence all’interno dei servizi e dei controlli di sicurezza dei Security Information and Event Management (SIEM), al fine di accedere ai dati sulle minacce più pertinenti e aggiornati.

Related Posts:

  • cohesity
    Cohesity semplifica e velocizza le attività di…
  • malware
    Kaspersky, il threat actor ToddyCat colpisce con un…
  • Cybersecurity
    Cybersecurity, FakeUpdates e Androxgh0st tra le…
  • password Check Point Telegram distribuzione malware attacchi informatici
    Ad aprile crescono gli attacchi del malware Androxgh0st
  • malware
    L’utilizzo di ChatGPT e lo sviluppo di malware polimorfici
  • big data
    Big data e raccolta dati, come evolve il mercato?
  • attacco
  • Cloud Atlas
  • cyber-spionaggio
  • database
  • e-mail
  • endpoint
  • kaspersky
  • login
  • malware
  • minaccia avanzata aggiornamento
  • phishing
  • potenza
  • PowerShower
  • ricerca
  • sicurezza
  • Spam
  • temibile
Più protezione con la nuova versione Acronis True Image 2020Precedente

Più protezione con la nuova versione Acronis True Image 2020

Tre fotocamere, ampio display e AI: ecco la novità di motorolaSuccessivo

Tre fotocamere, ampio display e AI: arriva motorola one action

ULTIMI ARTICOLI

videosorveglianza

Videosorveglianza smart con QNAP e VCA Technology

eCommerce

4eCom2025: eCommerce, tra AI e sostenibilità

intelligenza artificiale

SB Italia: l’intelligenza artificiale diventa strategica e sostenibile

Lazarus

I cyberattacchi Lazarus colpiscono la Corea del Sud

curation

La curation supply-side ridefinisce l’inventory pubblicitario

FOCUS

intelligenza artificiale

Intelligenza artificiale: il motore turbo per le aziende

lavoro ibrido

Lavoro ibrido e digital workplace per le aziende PMI

industry 5.0

Industry 5.0 e Smart Factory: soluzioni e progetti

data center

La trasformazione dei data center, tra AI e sostenibilità

lavoro ibrido smart working

Smart working e digital workplace anche per le PMI

SPECIALE SICUREZZA

videosorveglianza

Videosorveglianza smart con QNAP e VCA Technology

intelligenza artificiale

Intelligenza artificiale nelle tecnologie EDR e XDR

Cybersecurity

Cybersecurity: la decima edizione di ConfSec, il 13 giugno a Bari

crisi

Semperis Ready1 rivoluziona la gestione delle crisi informatiche

IEC 62443

ASUS IoT è certificata cybersecurity IEC 62443-4-1

SCOPRI IL MONDO QNAP

TEST

videosorveglianza

Synology CC400W, videosorveglianza con intelligenza artificiale

nas qnap

NAS QNAP TS-h765eU, edge storage a profondità ridotta

NAS Synology

NAS Synology DS224+, storage compatto entry-level

Notebook Asus

ExpertBook P5, il notebook Asus leggero e potente per il business

Kingston backup

Kingston XS2000, storage mobile veloce e ultracompatto

TECH

Data center

Data center: Italia potenziale hub tecnologico in Europa

data center

Data center, la vision di Vertiv sulla loro evoluzione

prefabbricate

Nasce Vertiv SmartRun, infrastrutture prefabbricate overhead

sicurezza

Mondialpol, sicurezza e conformità normativa con Synology

videosorveglianza

Toshiba testa affidabilità ed efficienza dei suoi HDD di sorveglianza

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960