Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Apr 24, 2024 Marina Londei Attacchi, Malware, News, Phishing, RSS 0
I ricercatori di Cisco Talos hanno scoperto una nuova campagna malware che distribuisce diversi infostealer a opera di CoralRaider, un gruppo vietnamita attivo dal 2023 specializzato nel furto di dati e nell’hijacking di account social media per scopi finanziari.
Il team di Cisco Talos ha affermato che “ci sono molte sovrapposizioni nelle tattiche, tecniche e procedure della campagna Rotbot di CoralRaider, inclusi il vettore d’attacco iniziale tramite il file Windows Shortcut, il decryptor PowerShell e il download degli script col payload, oltre che la tecnica FoDHelper usata per superare i controlli di accesso della macchina colpita”.
Gli attaccanti usano una cache CDN (Content Delivery Network) per memorizzare i file malevoli e usarla come server di download, superando i controlli di rete. Il gruppo sfrutta tecniche di phishing tramite email per portare le vittime a cliccare su link malevoli, spacciandoli per link di download di film.
L’obiettivo di CoralRaider è quello di sottrarre quante più informazioni possibili dai dispositivi delle vittime, come per esempio dati presenti sul sistema e sul browser, credenziali, portafogli di criptovalute e informazioni finanziarie, tramite l’uso di infostealer di varia natura.
Tra questi ci sono malware molto famosi come CryptBot, un infostealer che colpisce i sistemi Windows ed è in grado di sottrarre informazioni quali credenziali presenti nei browser, portafogli di criptovalute, cookie, dati di carte di credito ed eseguire screenshot del sistema.
Un altro infostealer individuato dai ricercatori è LummaC2, uno dei malware più venduti nel dark web capace di sottrarre numerose informazioni dal sistema colpito, comprese le credenziali di Discord.
Infine, un altro payload individuato da Cisco Talos è quello di Rhadamanthys, un infostealer in vendita da settembre 2022. Anche questo malware è in grado di sottrarre informazioni dai browser, criptovalute, carte di credito salvate, cookie, cronologia del browser ed eseguire screenshot del sistema.
Stando all’analisi di Cisco Talos, finora gli attacchi hanno colpito vittime di diversi Paesi in tutto il mondo, compresi gli Stati Uniti, la Germania, il Regno Unito, la Polonia, la Norvegia, il Giappone e la Turchia. Per proteggersi da questo tipo di attacchi è essenziale evitare di cliccare su link sospetti e provenienti da fonti non conosciute.
Nov 14, 2024 0
Ott 29, 2024 0
Set 19, 2024 0
Set 17, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...