techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • Focus
    • Cybertech Europe 2022
  • Interviste
HomeSicurezzaNews analisiKaspersky, Cloud Atlas si evolve con un malware polimorfo

Kaspersky, Cloud Atlas si evolve con un malware polimorfo

22 Agosto 2019 Barbara Tomasi
Migliorare lo sviluppo economico

Secondo i ricercatori Kaspersky la minaccia persistente avanzata Cloud Atlas si è aggiornata e ha aggiunto nuovi strumenti di attacco che la rendono più temibile. Questa aggiornata catena di infezioni è stata osservata in diverse organizzazioni in Europa orientale, Asia centrale e Russia. Cloud Atlas è un gruppo criminale che ha alle spalle una lunga storia di operazioni di cyber-spionaggio, rivolte a industrie, agenzie governative e altri enti.

Una volta ottenuto l’accesso Cloud Atlas è in grado di:

– raccogliere informazioni sul sistema al quale ha avuto accesso;
– effettuare il login;
– estrarre i file .txt .pdf .xls .doc da un server di comando e controllo.

Dal 2018 il modus operandi di Cloud Atlas non è variato molto, tuttavia recenti ondate di attacchi hanno rivelato l’utilizzo di una nuova modalità di infezione delle vittime indicando come questo gruppo conduca movimenti laterali attraverso la loro rete.
Nella prima versione, Cloud Atlas dava inizio all’attacco inviando a un target specifico, una email di spear-fishing contenente un allegato malevolo. In caso di successo, PowerShower, il malware allegato utilizzato per la ricognizione iniziale e per scaricare ulteriori moduli malevoli, veniva eseguito per consentire ai criminali di procedere con l’operazione.

La catena di infezione recentemente aggiornata rimanda l’esecuzione di PowerShower ad una fase successiva; mentre, dopo l’infezione iniziale, un’applicazione HTML dannosa viene scaricata ed eseguita sul computer di destinazione. A questo punto l’applicazione comincia a raccogliere le informazioni dal computer attaccato e scarica ed esegue VBShower – un altro modulo dannoso. VBShower quindi cancella le tracce della presenza del malware nel sistema e comunica con i suoi creatori attraverso il server di comando e controllo per decidere le ulteriori azioni da intraprendere. Otre ad essere molto più complessa, la nuova catena di infezione ha come principale fattore di differenziazione il fatto che l’applicazione HTML dannosa e il modulo VBShower siano polimorfi. Ciò significa che il codice in entrambi i moduli sarà nuovo e unico ad ogni infezione. Secondo gli esperti di Kaspersky, questa versione aggiornata viene eseguita allo scopo di rendere il malware invisibile alle soluzioni di sicurezza che si affidano agli Indicatori di Compromissione più comuni.

Kaspersky raccomanda alle aziende di:

-munirsi di soluzioni anti-targeted corredate da Indicatori di Attacco (IoA) che si concentrano su tattiche, tecniche o azioni che i criminali possono intraprendere durante la preparazione di un attacco. Gli IoA tengono traccia delle tecniche utilizzate indipendentemente dagli strumenti specifici utilizzati. Le ultime versioni di Kaspersky Endpoint Detection and Response e Kaspersky Anti Targeted Attack dispongono entrambe di un nuovo database di IoA, gestito e aggiornato dagli esperti threat hunters di Kaspersky.

-Educare i dipendenti in materia di “igiene digitale” e spiegare quali sono i modi per riconoscere ed evitare email o link potenzialmente malevoli. Inoltre, è importante prendere in considerazione l’introduzione di training sulla sicurezza dedicati gli impiegati.

-Utilizzare una soluzione di sicurezza endpoint dotata di componenti anti-spam e anti-phishing, nonché funzionalità di controllo delle applicazioni con una modalità di rifiuto predefinita per bloccare l’esecuzione di applicazioni non autorizzate, come Kaspersky Endpoint Security for Business.

-Implementare una soluzione EDR come Kaspersky Endpoint Detection and Response, per il rilevamento a livello di endpoint, l’indagine e la correzione tempestiva degli incidenti e per rilevare anche il malware bancario più sconosciuto.

-Implementare una soluzione di sicurezza a livello aziendale che rilevi tempestivamente le minacce avanzate sulla rete, come Kaspersky Anti Targeted Attack Platform

-Integrare la threat intelligence all’interno dei servizi e dei controlli di sicurezza dei Security Information and Event Management (SIEM), al fine di accedere ai dati sulle minacce più pertinenti e aggiornati.

Related Posts:

  • Cyber spionaggio, istituti statali russi sotto attacco
    Cyber spionaggio, istituti statali russi sotto attacco
  • Kaspersky, il threat actor ToddyCat colpisce con un nuovo malware
    Kaspersky, il threat actor ToddyCat colpisce con un nuovo…
  • Gli attacchi informatici verso l’Ucraina sono aumentati del 196%
    Gli attacchi informatici verso l’Ucraina sono aumentati del…
  • L’utilizzo di ChatGPT e lo sviluppo di malware polimorfici
    L’utilizzo di ChatGPT e lo sviluppo di malware polimorfici
  • Cybersecurity 2022: Giancarlo Marengo e Gabriele Zanoni, Mandiant Italia
    Cybersecurity 2022: Giancarlo Marengo e Gabriele Zanoni,…
  • ESET Research: scoperto il gruppo di cyber spionaggio Worok
    ESET Research: scoperto il gruppo di cyber spionaggio Worok
  • attacco
  • Cloud Atlas
  • cyber-spionaggio
  • database
  • e-mail
  • endpoint
  • kaspersky
  • login
  • malware
  • minaccia avanzata aggiornamento
  • phishing
  • potenza
  • PowerShower
  • ricerca
  • sicurezza
  • Spam
  • temibile
Più protezione con la nuova versione Acronis True Image 2020Precedente

Più protezione con la nuova versione Acronis True Image 2020

Tre fotocamere, ampio display e AI: ecco la novità di motorolaSuccessivo

Tre fotocamere, ampio display e AI: arriva motorola one action

ULTIMI ARTICOLI

automazione

Cloud, servizi e automazione: Alpitour sceglie Kyndryl

nas

NAS TerraMaster U8-450, storage di rete a ridotta profondità

Kaspersky

Nuove modalità di chat e multiplayer per Kaspersky IPS

lavoro da remoto

Onlyoffice, lavoro da remoto più efficiente e produttivo

lenovo

Lenovo TruScale, misurare l’uso di risorse computazionali

LEGGI LO SPECIALE PHILIPS

FOCUS

lavoro ibrido

Lavoro ibrido e digital workspace, stili di vita e opportunità

cloud data center

L’evoluzione continua e il ruolo dei data center

patching edr security

EDR Security, monitoraggio e patch management

Sicurezza aziendale protezione dati

Protezione dati aziendali, sicurezza oltre il perimetro

trasformazione digitale cloud native

PaaS, SaaS e IaaS: il cloud e la trasformazione digitale

SPECIALE SICUREZZA

nas

NAS TerraMaster U8-450, storage di rete a ridotta profondità

Kaspersky

Nuove modalità di chat e multiplayer per Kaspersky IPS

rischi informatici

Trend Micro, cybersecurity e rischi informatici dei veicoli connessi

telecamere di videosorveglianza

Telecamere di videosorveglianza, quattro nuovi modelli da IMOU

controllo accessi

Flessibilità e sicurezza con il controllo accessi 2N Access Unit 2.0

TEST

NAS

Asustor Flashstor 12 Pro, NAS all-flash per i creator

Synology videosorveglianza

Synology DVA1622, videosorveglianza facile ed economica

reti wireless asus

Asus ZenWiFi XD6, reti wireless veloci per Soho e smart home

private cloud

Il private cloud per Soho e retail: QNAP TS-262

wd my book

WD My Book Duo, 44 TByte di spazio per ogni esigenza

TECH

ups online

Vertiv, la garanzia degli UPS online per non andare in tilt

Logitech Rally Bar Huddle

Videoconferenza al top con l’AI di Logitech Rally Bar Huddle

nas synology

Strategie e mercato, intervista a Francesco Zorzi di Synology

NetApp: SAN All-Flash, storage FAS e servizi per le imprese

Cloud

Cloud, i trend italiani più significativi secondo Oracle

Praim
  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960