• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Intred e DBA realizzano un nuovo data center a Brescia
    • AI: come introdurla in azienda?
    • Wolters Kluwer introduce la funzione di chat documentale basata su AI generativa in Kleos
    • Governance dei dati, sicurezza e fiducia saranno le basi imprescindibili del nostro futuro
    • Alveo Group acquisita la società ConnectHub Digital, innovativo provider logistico e digitale che fa capo a Lenet Group
    • Open Semantic Interchange, la rivoluzione nel linguaggio dei dati per l’AI
    • Commvault e BeyondTrust insieme per la gestione degli accessi privilegiati
    • Kaspersky SIEM si arrichisce: l’AI contro il DLL hijacking
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Trojan e ransomware, il pericolo corre via email

    Trojan e ransomware, il pericolo corre via email

    By Redazione LineaEDP18/04/20184 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Phishing, Social Engineering, exploit e offuscamento esaminati da Barracuda nella rubrica Threat Spotlight di questo mese

    mobile

    La prima e più pericolosa minaccia nel campo della cybersecurity è costituita da utenti disattenti, o non adeguatamente istruiti, presi di mira dagli hacker che cercano di trarre profitto da comportamenti poco consoni dentro e fuori il posto di lavoro.

    Tornano a evidenziarlo gli esperti di Barracuda Networks secondo cui, i malviventi usano una varietà di tecniche nel tentativo di lanciare un trojan Quant Loader capace di distribuire ransomware e software per la sottrazione di password.

    Nel mondo dell’email, un’estensione di file non familiare – soprattutto se compressa in un file ZIP – è quasi sempre il segnale di una nuova epidemia di malware. La regola vale nel nostro caso: shortcut internet Microsoft zippati con estensione “.url” che hanno iniziato a diffondersi il mese scorso fingendo di essere documenti amministrativi.

    Questi shortcut usano una variante del proof-of-concept CVE-2016-3353 e contengono link a file JavaScript (recentemente anche file Windows Script).  In questo caso però l’url è preceduto dal prefisso “file://” anziché da “http://”, che instrada la richiesta via Samba anziché tramite il browser. 
    Ciò ha il vantaggio di fare eseguire il codice contenuto usando WScript con il profilo utente corrente anziché usando il browser, sebbene prima induca l’utente a farlo. Gli script remoti sono pesantemente offuscati ma alla fine, quando vengono eseguiti, il risultato è il download e il lancio di Quant Loader.

    Quant Loader è un trojan che tipicamente distribuisce malware come ransomware e “ladri di password”. È venduto nel dark web e permette all’utente di configurare i payload a infezione avvenuta usando un pannello di controllo. Il malware configurabile come questo che si trova oggi in vendita è sempre più diffuso e permette di separare lo sviluppo del malware dalla sua distribuzione.

    La campagna è stata composta da molte mini campagne, ciascuna della durata di meno di un giorno. Gli autori utilizzano un qualche contenuto e un filename (alcune mail non hanno contenuto ma solo l’oggetto), un dominio che distribuisce gli script attraverso Samba e una variante di Quant che viene distribuita da un gruppo di domini.

    Le condivisioni Samba, mentre sono attive, sono accessibili pubblicamente. È interessante notare che il tentativo di accedere all’URL via http ha portato a volte a un reindirizzamento che provocava il download di un generatore casuale di chiavi, fortunatamente sono riconosciute pericolose dalla maggior parte dei software antivirus. In base alle analisi di Barracuda, le mini campagne non sono state lanciate tutti i giorni, ma comunque numerose volte tra marzo e aprile.

    Per quanto i malviventi siano alla continua ricerca di nuovi approcci per forzare l’utente a infettarsi, questi possono essere facilmente individuati da chi ha qualche conoscenza in tema di sicurezza.

    Evitare di agire su formati di file sconosciuti che compaiono nelle mail è sempre un buon punto di partenza, come pure non lanciare script ricevuti per email. Molti tentativi si basano su tecniche di social engineering e sono mirate a utenti che non hanno ricevuto formazione o poco attenti. Gli exploit più sofisticati sono in genere più facili da individuare delle tecniche che si basano sull’interazione dell’utente, ma richiedono risorse significative per il loro utilizzo, oltre a essere periodicamente disinnescati dalle patch rilasciate dai fornitori di software.

    Inoltre, affiancare alla formazione degli utenti una soluzione di sicurezza che offra funzioni di sandboxing e di protezione avanzata aiuta a bloccare il malware prima ancora che raggiunga il mail server aziendale. Per proteggersi dai messaggi che contengono link pericolosi è possibile adottare una soluzione antiphishing con funzioni di Link Protection in grado di riconoscere i link a siti web che contengono codice malevolo. I link ai siti compromessi vengono automaticamente bloccati, anche se nascosti all’interno di un documento.

     

     

     

     

    Barracuda cybersecurity Furto di password ransomware Trojan
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Intred e DBA realizzano un nuovo data center a Brescia

    26/09/2025

    AI: come introdurla in azienda?

    26/09/2025

    Governance dei dati, sicurezza e fiducia saranno le basi imprescindibili del nostro futuro

    26/09/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Synology CC400W: abbiamo testato la telecamera di sicurezza con AI integrata e connettività Wi-Fi
    ExpertBook P5, il notebook con l’AI integrata
    La tua fabbrica è resiliente?
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Defence Tech

    Commvault e BeyondTrust insieme per la gestione degli accessi privilegiati

    25/09/2025

    Kaspersky SIEM si arrichisce: l’AI contro il DLL hijacking

    25/09/2025

    Managed Service for API Performance per un ecosistema digitale più resiliente

    25/09/2025

    Dark web: cresce l’esposizione dei dati personali

    24/09/2025
    Report

    AI: come introdurla in azienda?

    26/09/2025

    AI: il futuro è agentico, ma cresce la distanza tra aziende leader e ritardatari

    25/09/2025

    Sviluppo software: l’AI viene adottata dal 90% dei professionisti

    24/09/2025

    L’Intelligenza Artificiale non è più un’opzione. L’HR deve evolversi

    22/09/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.