Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Giu 19, 2023 Marina Londei Approfondimenti, Attacchi, Attacchi, Campagne malware, Malware, Minacce, News 0
Nel suo Quarterly Threat Insights Report, HP Wolf Security ha rilevato che diversi attaccanti stanno dirottando il traffico dei browser Chrome degli utenti che cercano di scaricare film o videogiochi da siti pirata usando un’estensione malevola.
La campagna individuata dai ricercatori sfrutta il malware ChromeLoader per installare un’estensione di Chrome chiamata Shampoo. L’estensione è in grado di direzionare le ricerche effettuate dall’utente verso siti malevoli e iniettare banner pubblicitari creati ad hoc nelle pagine web. Il malware è altamente persistente e sfrutta Task Scheduler per reinstallarsi ogni 50 minuti.
Il malware viene installato tramite un VBScript proveniente da un sito malevolo da dove l’utente scarica film, musica o videogiochi. Lo script esegue un altro script PowerShell che inizializza il task, rendendo la minaccia persistente. Ogni 50 minuti questo task esegue uno script che scarica ed esegue un ulteriore script PoweShell, il quale a sua volta scarica ed esegue l’estensione malevola. Una volta connessa a una sessione Chrome, Shampoo raccoglie informazioni sensibili e query di ricerca a un server command and control controllato dall’attaccante.
HP Wolf Security ha inoltre individuato un aumento degli attacchi che sfruttano la capacità di OneNote di integrare contenuti esterni per diffondere i malware. Come si legge nel report, gli attaccanti inseriscono immagini e icone false per portare l’utente a cliccare su questi elementi ed eseguire script nascosti che installano il malware sul dispositivo. OneNote continua a essere uno dei veicoli più comuni per i malware, dal momento che gli attaccanti non devono usare le macros per diffondere script malevoli.
I ricercatori prevedono un aumento delle campagne malware che sfruttano OneNote nei prossimi mesi: se prima solo gruppi come Qakbot e IcedID sfruttavano questo meccanismo, ora che i kit per gli attacchi a OneNote sono disponibili sul mercato del cybercrimine anche i gruppi più piccoli potrebbero sfruttarli.
Il report ha evidenziato anche che gli archivi gzip sono stati il metodo di distribuzione di malware più popolare per il quarto trimestre consecutivo. In aumento anche gli attacchi di HTML smuggling: rispetto al Q1 sono aumentati del 37%.
Crescono inoltre le minacce legate ai PDF, ma calano i malware legati a Excel: per gli attaccanti è sempre più difficile inserire macro malevole nei formati del foglio di calcolo.
Le email sono state il principale vettore d’attacco del Q1 2023, rappresentando l’80% del totale; a seguire, i download dei browser (13%). Tra le estensioni dei malware più diffuse spiccano il .doc e il .gz, seguiti da .exe e .rar.
I dati del report descrivono un panorama di minacce piuttosto vario. Il consiglio degli esperti di HP è prima di tutto di evitare di scaricare materiale da siti non ufficiali o pirata, e di controllare sempre qualsiasi documento o allegato sospetto. Visto l’aumento delle minacce di OneNote, spiega Patrick Schläpfer, malware analyst di HP Wolf Security threat research team, le organizzazioni dovrebbero configurare gateway per le email e policy di sicurezza per bloccare i file OneNote provenienti da sorgenti esterne e sconosciute.
Ian Pratt, Global Head of Security for Personal Systems di HP, consiglia inoltre di seguire i principi zero trust per isolare e contenere le attività più a rischio, come l’apertura degli allegati email, i click su link esterni o il download dei browser.
Set 05, 2024 0
Ago 14, 2024 0
Giu 18, 2024 0
Giu 10, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...