Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Giu 14, 2016 Marco Schiaffino Attacchi, Intrusione, Malware, News, Scenario 0
È uno dei più pericolosi Exploit Kit in circolazione e, di recente, ha anche introdotto nuove tecniche per aggirare i sistemi di controllo di Microsoft. Eppure sembra proprio che Angler stia uscendo di scena.
Gli Exploit Kit sono sistemi per la diffusione del malware estremamente complessi e strutturati, che utilizzano decine di server per ospitare pagine Web che consentono ai criminali di attaccare le loro vittime sfruttando exploit che vengono continuamente aggiornati e scelti in base alle caratteristiche del bersaglio.
Di solito, il loro utilizzo è gestito attraverso una sorta di noleggio: qualche migliaio di dollari consente di utilizzare l’infrastruttura per un periodo di tempo definito.
Negli ultimi giorni, però, numerose società antivirus hanno notato un crollo dell’attività di Angler e un contemporaneo aumento degli attacchi portati da un “collega” dell’Exploit Kit: Neutrino.
Difficile capire cosa stia succedendo, visto che i gestori di servizi come questi non hanno certo un ufficio stampa o un call center a cui rivolgersi per avere chiarimenti.
Dalle parti di MalwareBytes, però, hanno notato che un particolare malware (SadClowns) solitamente distribuito da Angler è invece diffuso tramite Neutrino. Lo stesso sta succedendo per CryptXXX, un ransomware che fino allo scorso 6 giugno utilizzava solo Angler per diffondersi.
Secondo Kafeine, un blogger che si occupa di sicurezza, la battuta d’arresto dell’attività di Angler potrebbe avere un qualche legame con l’arresto di 50 cyber-criminali avvenuto nei giorni scorsi in Russia.
I pirati catturati, fa notare Kafeine nel suo post, hanno usato in passato Angler per diffondere il celebre trojan Lurk. Insomma: potrebbero essere loro stessi i creatori e gestori dell’Exploit Kit.
Tanto più che Neutrino avrebbe contemporaneamente alzato i prezzi di “noleggio” di circa il 20%. Il classico comportamento di chi sa di avere meno concorrenza.
Gen 18, 2019 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...