• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Multicedi rafforza la sicurezza IT con Armis
    • Microsoft Teams: attacchi phishing su larga scala
    • Milano-Cortina 2026: oltre le medaglie, si prepara una battaglia cyber ad alto rischio
    • ServiceNow e OpenAI accelerano l’enterprise AI
    • Sophos Workspace Protection: lavoro ibrido e uso dell’IA in azienda al sicuro
    • SOC: oltre il 40% delle aziende italiane pronto a investire
    • Dati: nel 2026 inizia una nuova era?
    • Il cloud privato si fa sempre più strada
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Trojan e ransomware, il pericolo corre via email

    Trojan e ransomware, il pericolo corre via email

    By Redazione LineaEDP18/04/20184 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Phishing, Social Engineering, exploit e offuscamento esaminati da Barracuda nella rubrica Threat Spotlight di questo mese

    mobile

    La prima e più pericolosa minaccia nel campo della cybersecurity è costituita da utenti disattenti, o non adeguatamente istruiti, presi di mira dagli hacker che cercano di trarre profitto da comportamenti poco consoni dentro e fuori il posto di lavoro.

    Tornano a evidenziarlo gli esperti di Barracuda Networks secondo cui, i malviventi usano una varietà di tecniche nel tentativo di lanciare un trojan Quant Loader capace di distribuire ransomware e software per la sottrazione di password.

    Nel mondo dell’email, un’estensione di file non familiare – soprattutto se compressa in un file ZIP – è quasi sempre il segnale di una nuova epidemia di malware. La regola vale nel nostro caso: shortcut internet Microsoft zippati con estensione “.url” che hanno iniziato a diffondersi il mese scorso fingendo di essere documenti amministrativi.

    Questi shortcut usano una variante del proof-of-concept CVE-2016-3353 e contengono link a file JavaScript (recentemente anche file Windows Script).  In questo caso però l’url è preceduto dal prefisso “file://” anziché da “http://”, che instrada la richiesta via Samba anziché tramite il browser. 
    Ciò ha il vantaggio di fare eseguire il codice contenuto usando WScript con il profilo utente corrente anziché usando il browser, sebbene prima induca l’utente a farlo. Gli script remoti sono pesantemente offuscati ma alla fine, quando vengono eseguiti, il risultato è il download e il lancio di Quant Loader.

    Quant Loader è un trojan che tipicamente distribuisce malware come ransomware e “ladri di password”. È venduto nel dark web e permette all’utente di configurare i payload a infezione avvenuta usando un pannello di controllo. Il malware configurabile come questo che si trova oggi in vendita è sempre più diffuso e permette di separare lo sviluppo del malware dalla sua distribuzione.

    La campagna è stata composta da molte mini campagne, ciascuna della durata di meno di un giorno. Gli autori utilizzano un qualche contenuto e un filename (alcune mail non hanno contenuto ma solo l’oggetto), un dominio che distribuisce gli script attraverso Samba e una variante di Quant che viene distribuita da un gruppo di domini.

    Le condivisioni Samba, mentre sono attive, sono accessibili pubblicamente. È interessante notare che il tentativo di accedere all’URL via http ha portato a volte a un reindirizzamento che provocava il download di un generatore casuale di chiavi, fortunatamente sono riconosciute pericolose dalla maggior parte dei software antivirus. In base alle analisi di Barracuda, le mini campagne non sono state lanciate tutti i giorni, ma comunque numerose volte tra marzo e aprile.

    Per quanto i malviventi siano alla continua ricerca di nuovi approcci per forzare l’utente a infettarsi, questi possono essere facilmente individuati da chi ha qualche conoscenza in tema di sicurezza.

    Evitare di agire su formati di file sconosciuti che compaiono nelle mail è sempre un buon punto di partenza, come pure non lanciare script ricevuti per email. Molti tentativi si basano su tecniche di social engineering e sono mirate a utenti che non hanno ricevuto formazione o poco attenti. Gli exploit più sofisticati sono in genere più facili da individuare delle tecniche che si basano sull’interazione dell’utente, ma richiedono risorse significative per il loro utilizzo, oltre a essere periodicamente disinnescati dalle patch rilasciate dai fornitori di software.

    Inoltre, affiancare alla formazione degli utenti una soluzione di sicurezza che offra funzioni di sandboxing e di protezione avanzata aiuta a bloccare il malware prima ancora che raggiunga il mail server aziendale. Per proteggersi dai messaggi che contengono link pericolosi è possibile adottare una soluzione antiphishing con funzioni di Link Protection in grado di riconoscere i link a siti web che contengono codice malevolo. I link ai siti compromessi vengono automaticamente bloccati, anche se nascosti all’interno di un documento.

     

     

     

     

    Barracuda cybersecurity Furto di password ransomware Trojan
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    ServiceNow e OpenAI accelerano l’enterprise AI

    21/01/2026

    Dati: nel 2026 inizia una nuova era?

    20/01/2026

    BCS: i data center IA posizionano l’Italia tra i primi mercati d’Europa, ma nodi energetici e insolvenze edili rischiano di frenare la corsa

    20/01/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Defence Tech

    Microsoft Teams: attacchi phishing su larga scala

    21/01/2026

    Milano-Cortina 2026: oltre le medaglie, si prepara una battaglia cyber ad alto rischio

    21/01/2026

    Sophos Workspace Protection: lavoro ibrido e uso dell’IA in azienda al sicuro

    21/01/2026

    SOC: oltre il 40% delle aziende italiane pronto a investire

    21/01/2026
    Report

    BCS: i data center IA posizionano l’Italia tra i primi mercati d’Europa, ma nodi energetici e insolvenze edili rischiano di frenare la corsa

    20/01/2026

    Data Center: come cresce l’ecosistema. I dati dell’Osservatorio POLIMI

    16/01/2026

    AI Diffusion Report: Microsoft presenta la nuova edizione

    13/01/2026

    Intelligenza Artificiale in pillole: arriva il white paper di Comtel

    29/12/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.