Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Ott 31, 2018 Marco Schiaffino Attacchi, Gestione dati, Hacking, Intrusione, Malware, News, RSS 0
Ci sono malware che hanno una longevità ai limiti dell’incredibile. Tra questi c’è di certo Emotet, un trojan comparso nel 2014 che negli ultimi quattro anni si è evoluto notevolmente.
I suoi autori, infatti, lo hanno “trasformato” in uno strumento modulare, che può essere aggiornato con estrema facilità e, secondo i ricercatori di Kryptos Logic, avrebbero anche cominciato a vendere ai “colleghi” consentendo di installare sui computer compromessi dei payload secondari.
Una formula, questa, molto usata dai gruppi di cyber-criminali che gestiscono grandi botnet (come quella di Emotet) e che gli consente di mettere in tasca qualche euro in più.
Ora, però, dalle parti di Kryptos Logic si sono accorti che il malware sta facendo qualcosa di nuovo e preoccupante. Avrebbe cominciato a scaricare tramite i server Command and Control tutte le email inviate e ricevute negli ultimi 180 giorni.
La funzione prende di mira Outlook e, di conseguenza, le vittime che utilizzano un software diverso o usano la Web Mail non ne sono interessati, ma il fenomeno è comunque un campanello di allarme decisamente inquietante.
Secondo i ricercatori, questa raccolta di informazioni in grande stile potrebbe avere vari obiettivi: la ricerca di documenti sensibili o anche un rastrellamento di dati mirato alla pianificazione di ulteriori attacchi, magari ai danni dei contatti individuati nei messaggi sottratti.
Quale che sia l’obiettivo finale, una cosa è certa: questo tipo di attività non preannuncia nulla di buono e nelle prossime settimane correremo il rischio di sentire ancora parlare di Emotet.
Dic 02, 2024 0
Nov 07, 2024 0
Set 24, 2024 0
Set 16, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...