techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiKaspersky, Cloud Atlas si evolve con un malware polimorfo

Kaspersky, Cloud Atlas si evolve con un malware polimorfo

22 Agosto 2019 Barbara Tomasi
Migliorare lo sviluppo economico

Secondo i ricercatori Kaspersky la minaccia persistente avanzata Cloud Atlas si è aggiornata e ha aggiunto nuovi strumenti di attacco che la rendono più temibile. Questa aggiornata catena di infezioni è stata osservata in diverse organizzazioni in Europa orientale, Asia centrale e Russia. Cloud Atlas è un gruppo criminale che ha alle spalle una lunga storia di operazioni di cyber-spionaggio, rivolte a industrie, agenzie governative e altri enti.

Una volta ottenuto l’accesso Cloud Atlas è in grado di:

– raccogliere informazioni sul sistema al quale ha avuto accesso;
– effettuare il login;
– estrarre i file .txt .pdf .xls .doc da un server di comando e controllo.

Dal 2018 il modus operandi di Cloud Atlas non è variato molto, tuttavia recenti ondate di attacchi hanno rivelato l’utilizzo di una nuova modalità di infezione delle vittime indicando come questo gruppo conduca movimenti laterali attraverso la loro rete.
Nella prima versione, Cloud Atlas dava inizio all’attacco inviando a un target specifico, una email di spear-fishing contenente un allegato malevolo. In caso di successo, PowerShower, il malware allegato utilizzato per la ricognizione iniziale e per scaricare ulteriori moduli malevoli, veniva eseguito per consentire ai criminali di procedere con l’operazione.

La catena di infezione recentemente aggiornata rimanda l’esecuzione di PowerShower ad una fase successiva; mentre, dopo l’infezione iniziale, un’applicazione HTML dannosa viene scaricata ed eseguita sul computer di destinazione. A questo punto l’applicazione comincia a raccogliere le informazioni dal computer attaccato e scarica ed esegue VBShower – un altro modulo dannoso. VBShower quindi cancella le tracce della presenza del malware nel sistema e comunica con i suoi creatori attraverso il server di comando e controllo per decidere le ulteriori azioni da intraprendere. Otre ad essere molto più complessa, la nuova catena di infezione ha come principale fattore di differenziazione il fatto che l’applicazione HTML dannosa e il modulo VBShower siano polimorfi. Ciò significa che il codice in entrambi i moduli sarà nuovo e unico ad ogni infezione. Secondo gli esperti di Kaspersky, questa versione aggiornata viene eseguita allo scopo di rendere il malware invisibile alle soluzioni di sicurezza che si affidano agli Indicatori di Compromissione più comuni.

Kaspersky raccomanda alle aziende di:

-munirsi di soluzioni anti-targeted corredate da Indicatori di Attacco (IoA) che si concentrano su tattiche, tecniche o azioni che i criminali possono intraprendere durante la preparazione di un attacco. Gli IoA tengono traccia delle tecniche utilizzate indipendentemente dagli strumenti specifici utilizzati. Le ultime versioni di Kaspersky Endpoint Detection and Response e Kaspersky Anti Targeted Attack dispongono entrambe di un nuovo database di IoA, gestito e aggiornato dagli esperti threat hunters di Kaspersky.

-Educare i dipendenti in materia di “igiene digitale” e spiegare quali sono i modi per riconoscere ed evitare email o link potenzialmente malevoli. Inoltre, è importante prendere in considerazione l’introduzione di training sulla sicurezza dedicati gli impiegati.

-Utilizzare una soluzione di sicurezza endpoint dotata di componenti anti-spam e anti-phishing, nonché funzionalità di controllo delle applicazioni con una modalità di rifiuto predefinita per bloccare l’esecuzione di applicazioni non autorizzate, come Kaspersky Endpoint Security for Business.

-Implementare una soluzione EDR come Kaspersky Endpoint Detection and Response, per il rilevamento a livello di endpoint, l’indagine e la correzione tempestiva degli incidenti e per rilevare anche il malware bancario più sconosciuto.

-Implementare una soluzione di sicurezza a livello aziendale che rilevi tempestivamente le minacce avanzate sulla rete, come Kaspersky Anti Targeted Attack Platform

-Integrare la threat intelligence all’interno dei servizi e dei controlli di sicurezza dei Security Information and Event Management (SIEM), al fine di accedere ai dati sulle minacce più pertinenti e aggiornati.

Related Posts:

  • cohesity
    Cohesity semplifica e velocizza le attività di…
  • Cybersecurity
    Cybersecurity, FakeUpdates e Androxgh0st tra le…
  • malware
    L’utilizzo di ChatGPT e lo sviluppo di malware polimorfici
  • password Check Point Telegram distribuzione malware attacchi informatici
    Ad aprile crescono gli attacchi del malware Androxgh0st
  • big data
    Big data e raccolta dati, come evolve il mercato?
  • supply chain
    Supply chain e attacchi BEC: le tendenze nel…
  • attacco
  • Cloud Atlas
  • cyber-spionaggio
  • database
  • e-mail
  • endpoint
  • kaspersky
  • login
  • malware
  • minaccia avanzata aggiornamento
  • phishing
  • potenza
  • PowerShower
  • ricerca
  • sicurezza
  • Spam
  • temibile
Più protezione con la nuova versione Acronis True Image 2020Precedente

Più protezione con la nuova versione Acronis True Image 2020

Tre fotocamere, ampio display e AI: ecco la novità di motorolaSuccessivo

Tre fotocamere, ampio display e AI: arriva motorola one action

Ultimi articoli

schede grafiche

ASUS, arrivano le schede grafiche ProArt GeForce RTX 50

cybersecurity

Elmec: la cybersecurity è il nuovo pilastro del business

qualcomm arduino

Qualcomm acquisisce Arduino: tecnologie per gli sviluppatori

OnePlus

Per OnePlus 15 lancio globale e design Sand Storm

amd ryzen

ASUS ExpertBook PM3, PC Copilot+ per le PMI con AMD Ryzen AI

Focus

schede grafiche

ASUS, arrivano le schede grafiche ProArt GeForce RTX 50

cybersecurity

Elmec: la cybersecurity è il nuovo pilastro del business

qualcomm arduino

Qualcomm acquisisce Arduino: tecnologie per gli sviluppatori

OnePlus

Per OnePlus 15 lancio globale e design Sand Storm

amd ryzen

ASUS ExpertBook PM3, PC Copilot+ per le PMI con AMD Ryzen AI

Test

Business Asus

Asus ExpertBook B3, autonomia e portabilità business

nas synology

NAS Synology DS725+, l’AI potenzia la collaboration

backup

SanDisk Desk Drive Desktop SSD, backup ultrarapidi

telecamera Wi-Fi D-Link

D-Link DCS6100LHV2, telecamera Wi-Fi per la smart home

synology DP320

Synology DP320, ActiveProtect in “formato piccole imprese”

SCOPRI IL MONDO QNAP

Sicurezza

cybersecurity

Elmec: la cybersecurity è il nuovo pilastro del business

ransomware

HybridPetya, ransomware capace di aggirare il Secure Boot UEFI

PaaS

Con il servizio Premium Security più protezione per i clienti PaaS

computer quantistico

Con il computer quantistico migliora la sicurezza di accesso ai siti web

sicurezza informatica

La nuova sicurezza informatica OT per PMI manifatturiere

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960