• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Navigare in rete in modo sicuro: consigli pratici ed accorgimenti per non correre rischi
    • Attacchi informatici: Russia, UE e Asia nel mirino
    • Dynatrace e NVIDIA a supporto delle implementazioni di AI Factory
    • Sicurezza: AI sempre più sfidante
    • Oracle EU Sovereign Cloud conquista le organizzazioni tedesche
    • Progettare il futuro con Red Hat Enterprise Linux 10
    • AI e Partnership pilastri della strategia di SAP
    • Elisabetta Franchi: A Convention of Fashion and Imagination in Mold
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Trojan e ransomware, il pericolo corre via email

    Trojan e ransomware, il pericolo corre via email

    By Redazione LineaEDP18/04/20184 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Phishing, Social Engineering, exploit e offuscamento esaminati da Barracuda nella rubrica Threat Spotlight di questo mese

    mobile

    La prima e più pericolosa minaccia nel campo della cybersecurity è costituita da utenti disattenti, o non adeguatamente istruiti, presi di mira dagli hacker che cercano di trarre profitto da comportamenti poco consoni dentro e fuori il posto di lavoro.

    Tornano a evidenziarlo gli esperti di Barracuda Networks secondo cui, i malviventi usano una varietà di tecniche nel tentativo di lanciare un trojan Quant Loader capace di distribuire ransomware e software per la sottrazione di password.

    Nel mondo dell’email, un’estensione di file non familiare – soprattutto se compressa in un file ZIP – è quasi sempre il segnale di una nuova epidemia di malware. La regola vale nel nostro caso: shortcut internet Microsoft zippati con estensione “.url” che hanno iniziato a diffondersi il mese scorso fingendo di essere documenti amministrativi.

    Questi shortcut usano una variante del proof-of-concept CVE-2016-3353 e contengono link a file JavaScript (recentemente anche file Windows Script).  In questo caso però l’url è preceduto dal prefisso “file://” anziché da “http://”, che instrada la richiesta via Samba anziché tramite il browser. 
    Ciò ha il vantaggio di fare eseguire il codice contenuto usando WScript con il profilo utente corrente anziché usando il browser, sebbene prima induca l’utente a farlo. Gli script remoti sono pesantemente offuscati ma alla fine, quando vengono eseguiti, il risultato è il download e il lancio di Quant Loader.

    Quant Loader è un trojan che tipicamente distribuisce malware come ransomware e “ladri di password”. È venduto nel dark web e permette all’utente di configurare i payload a infezione avvenuta usando un pannello di controllo. Il malware configurabile come questo che si trova oggi in vendita è sempre più diffuso e permette di separare lo sviluppo del malware dalla sua distribuzione.

    La campagna è stata composta da molte mini campagne, ciascuna della durata di meno di un giorno. Gli autori utilizzano un qualche contenuto e un filename (alcune mail non hanno contenuto ma solo l’oggetto), un dominio che distribuisce gli script attraverso Samba e una variante di Quant che viene distribuita da un gruppo di domini.

    Le condivisioni Samba, mentre sono attive, sono accessibili pubblicamente. È interessante notare che il tentativo di accedere all’URL via http ha portato a volte a un reindirizzamento che provocava il download di un generatore casuale di chiavi, fortunatamente sono riconosciute pericolose dalla maggior parte dei software antivirus. In base alle analisi di Barracuda, le mini campagne non sono state lanciate tutti i giorni, ma comunque numerose volte tra marzo e aprile.

    Per quanto i malviventi siano alla continua ricerca di nuovi approcci per forzare l’utente a infettarsi, questi possono essere facilmente individuati da chi ha qualche conoscenza in tema di sicurezza.

    Evitare di agire su formati di file sconosciuti che compaiono nelle mail è sempre un buon punto di partenza, come pure non lanciare script ricevuti per email. Molti tentativi si basano su tecniche di social engineering e sono mirate a utenti che non hanno ricevuto formazione o poco attenti. Gli exploit più sofisticati sono in genere più facili da individuare delle tecniche che si basano sull’interazione dell’utente, ma richiedono risorse significative per il loro utilizzo, oltre a essere periodicamente disinnescati dalle patch rilasciate dai fornitori di software.

    Inoltre, affiancare alla formazione degli utenti una soluzione di sicurezza che offra funzioni di sandboxing e di protezione avanzata aiuta a bloccare il malware prima ancora che raggiunga il mail server aziendale. Per proteggersi dai messaggi che contengono link pericolosi è possibile adottare una soluzione antiphishing con funzioni di Link Protection in grado di riconoscere i link a siti web che contengono codice malevolo. I link ai siti compromessi vengono automaticamente bloccati, anche se nascosti all’interno di un documento.

     

     

     

     

    Barracuda cybersecurity Furto di password ransomware Trojan
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Navigare in rete in modo sicuro: consigli pratici ed accorgimenti per non correre rischi

    21/05/2025

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Dynatrace e NVIDIA a supporto delle implementazioni di AI Factory

    21/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025

    TA406: cybercrime contro le entità governative ucraine

    19/05/2025
    Report

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.