Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Giu 14, 2016 Marco Schiaffino Attacchi, Intrusione, Malware, News, Scenario 0
È uno dei più pericolosi Exploit Kit in circolazione e, di recente, ha anche introdotto nuove tecniche per aggirare i sistemi di controllo di Microsoft. Eppure sembra proprio che Angler stia uscendo di scena.
Gli Exploit Kit sono sistemi per la diffusione del malware estremamente complessi e strutturati, che utilizzano decine di server per ospitare pagine Web che consentono ai criminali di attaccare le loro vittime sfruttando exploit che vengono continuamente aggiornati e scelti in base alle caratteristiche del bersaglio.
Di solito, il loro utilizzo è gestito attraverso una sorta di noleggio: qualche migliaio di dollari consente di utilizzare l’infrastruttura per un periodo di tempo definito.
Negli ultimi giorni, però, numerose società antivirus hanno notato un crollo dell’attività di Angler e un contemporaneo aumento degli attacchi portati da un “collega” dell’Exploit Kit: Neutrino.
I dati di F-Secure parlano chiaro: dal 6 giugno l’attività di Angler si è praticamente azzerata.
Difficile capire cosa stia succedendo, visto che i gestori di servizi come questi non hanno certo un ufficio stampa o un call center a cui rivolgersi per avere chiarimenti.
Dalle parti di MalwareBytes, però, hanno notato che un particolare malware (SadClowns) solitamente distribuito da Angler è invece diffuso tramite Neutrino. Lo stesso sta succedendo per CryptXXX, un ransomware che fino allo scorso 6 giugno utilizzava solo Angler per diffondersi.
Anche CryptXXX è passato a Neutrino. I topi scappano dalla nave che affonda?
Secondo Kafeine, un blogger che si occupa di sicurezza, la battuta d’arresto dell’attività di Angler potrebbe avere un qualche legame con l’arresto di 50 cyber-criminali avvenuto nei giorni scorsi in Russia.
I pirati catturati, fa notare Kafeine nel suo post, hanno usato in passato Angler per diffondere il celebre trojan Lurk. Insomma: potrebbero essere loro stessi i creatori e gestori dell’Exploit Kit.
Tanto più che Neutrino avrebbe contemporaneamente alzato i prezzi di “noleggio” di circa il 20%. Il classico comportamento di chi sa di avere meno concorrenza.
Gen 18, 2019 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...