techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiKaspersky, Cloud Atlas si evolve con un malware polimorfo

Kaspersky, Cloud Atlas si evolve con un malware polimorfo

22 Agosto 2019 Barbara Tomasi
Migliorare lo sviluppo economico

Secondo i ricercatori Kaspersky la minaccia persistente avanzata Cloud Atlas si è aggiornata e ha aggiunto nuovi strumenti di attacco che la rendono più temibile. Questa aggiornata catena di infezioni è stata osservata in diverse organizzazioni in Europa orientale, Asia centrale e Russia. Cloud Atlas è un gruppo criminale che ha alle spalle una lunga storia di operazioni di cyber-spionaggio, rivolte a industrie, agenzie governative e altri enti.

Una volta ottenuto l’accesso Cloud Atlas è in grado di:

– raccogliere informazioni sul sistema al quale ha avuto accesso;
– effettuare il login;
– estrarre i file .txt .pdf .xls .doc da un server di comando e controllo.

Dal 2018 il modus operandi di Cloud Atlas non è variato molto, tuttavia recenti ondate di attacchi hanno rivelato l’utilizzo di una nuova modalità di infezione delle vittime indicando come questo gruppo conduca movimenti laterali attraverso la loro rete.
Nella prima versione, Cloud Atlas dava inizio all’attacco inviando a un target specifico, una email di spear-fishing contenente un allegato malevolo. In caso di successo, PowerShower, il malware allegato utilizzato per la ricognizione iniziale e per scaricare ulteriori moduli malevoli, veniva eseguito per consentire ai criminali di procedere con l’operazione.

La catena di infezione recentemente aggiornata rimanda l’esecuzione di PowerShower ad una fase successiva; mentre, dopo l’infezione iniziale, un’applicazione HTML dannosa viene scaricata ed eseguita sul computer di destinazione. A questo punto l’applicazione comincia a raccogliere le informazioni dal computer attaccato e scarica ed esegue VBShower – un altro modulo dannoso. VBShower quindi cancella le tracce della presenza del malware nel sistema e comunica con i suoi creatori attraverso il server di comando e controllo per decidere le ulteriori azioni da intraprendere. Otre ad essere molto più complessa, la nuova catena di infezione ha come principale fattore di differenziazione il fatto che l’applicazione HTML dannosa e il modulo VBShower siano polimorfi. Ciò significa che il codice in entrambi i moduli sarà nuovo e unico ad ogni infezione. Secondo gli esperti di Kaspersky, questa versione aggiornata viene eseguita allo scopo di rendere il malware invisibile alle soluzioni di sicurezza che si affidano agli Indicatori di Compromissione più comuni.

Kaspersky raccomanda alle aziende di:

-munirsi di soluzioni anti-targeted corredate da Indicatori di Attacco (IoA) che si concentrano su tattiche, tecniche o azioni che i criminali possono intraprendere durante la preparazione di un attacco. Gli IoA tengono traccia delle tecniche utilizzate indipendentemente dagli strumenti specifici utilizzati. Le ultime versioni di Kaspersky Endpoint Detection and Response e Kaspersky Anti Targeted Attack dispongono entrambe di un nuovo database di IoA, gestito e aggiornato dagli esperti threat hunters di Kaspersky.

-Educare i dipendenti in materia di “igiene digitale” e spiegare quali sono i modi per riconoscere ed evitare email o link potenzialmente malevoli. Inoltre, è importante prendere in considerazione l’introduzione di training sulla sicurezza dedicati gli impiegati.

-Utilizzare una soluzione di sicurezza endpoint dotata di componenti anti-spam e anti-phishing, nonché funzionalità di controllo delle applicazioni con una modalità di rifiuto predefinita per bloccare l’esecuzione di applicazioni non autorizzate, come Kaspersky Endpoint Security for Business.

-Implementare una soluzione EDR come Kaspersky Endpoint Detection and Response, per il rilevamento a livello di endpoint, l’indagine e la correzione tempestiva degli incidenti e per rilevare anche il malware bancario più sconosciuto.

-Implementare una soluzione di sicurezza a livello aziendale che rilevi tempestivamente le minacce avanzate sulla rete, come Kaspersky Anti Targeted Attack Platform

-Integrare la threat intelligence all’interno dei servizi e dei controlli di sicurezza dei Security Information and Event Management (SIEM), al fine di accedere ai dati sulle minacce più pertinenti e aggiornati.

Related Posts:

  • cohesity
    Cohesity semplifica e velocizza le attività di…
  • ricerca
    Il Lab di TXT e del Politecnico di Torino per la ricerca
  • Cybersecurity
    Cybersecurity, FakeUpdates e Androxgh0st tra le…
  • password Check Point Telegram distribuzione malware attacchi informatici
    Ad aprile crescono gli attacchi del malware Androxgh0st
  • big data
    Big data e raccolta dati, come evolve il mercato?
  • Lazarus
    I cyberattacchi Lazarus colpiscono la Corea del Sud
  • attacco
  • Cloud Atlas
  • cyber-spionaggio
  • database
  • e-mail
  • endpoint
  • kaspersky
  • login
  • malware
  • minaccia avanzata aggiornamento
  • phishing
  • potenza
  • PowerShower
  • ricerca
  • sicurezza
  • Spam
  • temibile
Più protezione con la nuova versione Acronis True Image 2020Precedente

Più protezione con la nuova versione Acronis True Image 2020

Tre fotocamere, ampio display e AI: ecco la novità di motorolaSuccessivo

Tre fotocamere, ampio display e AI: arriva motorola one action

Ultimi articoli

automazione

Automazione e AI, Zebra Technologies per Boggi Milano

user research

User Research, a Milano torna URCA!

DDR5

Cooler Master e G.SKILL raffreddamento attivo per DDR5

infrastruttura Mark-Christie

StorMagic, progettare l’infrastruttura per il prossimo futuro

trasformazione digitale

PMI e trasformazione digitale: un’opportunità da non perdere

Focus

intelligenza artificiale

Dalla promessa alla realtà: come misurare il vero impatto dell’AI

Telemedicina

Telemedicina e intelligenza artificiale per curare i pazienti

gestione documentale

MFP e gestione documentale: l’AI al servizio del documento

lavoro ibrido

Lavoro ibrido e digital workplace: le soluzioni per le PMI

cybersecurity

Un pilastro della cybersecurity: l’osservabilità dei dati

Test

data protection

QNAP Hyper Data Protection, sicurezza proattiva

cuffie professionali

Jabra Evolve3 75, cuffie professionali di alta qualità

NAS Synology

NAS Synology DS925+, storage potente al giusto prezzo

rete wireless

FRITZ!Mesh Set 1700, rete wireless con copertura totale

NAS asustor

Asustor Lockerstor 4 Gen2+ (AS6704T v2), NAS per piccole imprese

SCOPRI IL MONDO QNAP

Sicurezza

reti aziendali

Piattaforma Check Point per gestire la sicurezza delle reti aziendali

Timelapse

Cantieri più sicuri con la funzionalità MyBauWatch Timelapse

minaccia

“Fraud’s Identity Crisis”, Adyen individua un’altra minaccia

fortigate

Più protezione, intelligence e sicurezza con FortiGate G

Proofpoint, le persone al centro di sicurezza e compliance

Integrazione tra la piattaforma Proofpoint con Claude Compliance API

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960