• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • ROM1: Vertiv fornitore di infrastrutture avanzate AI-ready
    • S2E e Desotech: alleanza per competenze avanzate su Cloud e AI
    • Sostenibilità dell’AI: andare oltre i data center “green”
    • Dynatrace ottiene la certificazione ACN QC1
    • Mobile Security: fattore umano resta il “tallone d’Achille”
    • Red Hat OpenShift 4.20: annunciata la disponibilità al pubblico
    • Veeam è Molto di Più: la resilienza informatica come leva strategica per le aziende
    • Dynatrace Innovate Roadshow 2025: l’intelligenza artificiale che anticipa il futuro del software
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»APT: Kaspersky scopre Titanium

    APT: Kaspersky scopre Titanium

    By Redazione LineaEDP11/11/20193 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    La backdoor è usata negli attacchi del gruppo Platinum nell’area Asia-Pacifico

    Hacker typing on a laptop

    Gli esperti di Kaspersky hanno osservato nuovi sviluppi nelle attività di Platinum – un gruppo cybercriminale autore di attacchi APT tecnologicamente tra i più avanzati – che di solito concentra la propria attività nella regione APAC. Nel corso delle analisi gli esperti hanno individuato una nuova backdoor chiamata Titanium.

    L’APT Titanium comprende una complessa sequenza di fasi per il dropping, il download e l’installazione e vede il dispiegamento di una backdoor Trojan nella fase finale.

    Tra i principali vettori di infezione ci sono i siti intranet locali che sfruttano un codice dannoso per iniziare la diffusione, un archivio malevolo che può essere scaricato tramite BITS Downloader e altre applicazioni.

    La backdoor può accettare molti comandi diversi, ad esempio:

    • Leggere qualsiasi file da un file system e inviarlo al C&C;
    • Trascinare o eliminare un file nel file system;
    • Rilasciare un file ed eseguirlo;
    • Eseguire una riga di comandi e inviare i risultati dell’esecuzione al C&C;
    • Aggiornare i parametri di configurazione (eccetto l’encryption key AES).

    Il malware è in grado di celarsi nel corso di ogni fase, imitando il funzionamento di programmi comuni, come popolari DVD e software anti-malware. Gli obiettivi principali della campagna APT Titanium si concentrano nel Sud e Sud-Est asiatico e comprendono una mezza dozzina di istituzioni militari e governative.

    Kaspersky raccomanda di adottare le seguenti misure preventive:

    • Assicurarsi di procedere regolarmente con l’aggiornamento di tutti i software utilizzati in azienda e ogni volta che viene rilasciata una nuova patch per la sicurezza. Le soluzioni di sicurezza con funzionalità di Vulnerability Assessment e Patch Management possono aiutare a rendere automatici questi processi.
    • Scegliere una soluzione di sicurezza affidabile come Kaspersky Endpoint Security for Business, dotata di funzionalità di detection “behavior-based” per una protezione efficace contro cyberminacce conosciute e sconosciute.
    • Oltre ad adottare una protezione essenziale a livello degli endpoint, è importante implementare anche una soluzione di sicurezza a livello aziendale in grado di rilevare tempestivamente le minacce avanzate a livello di rete, come Kaspersky Anti Targeted Attack Platform.
    • Assicuratevi che il vostro team di sicurezza abbia accesso alle più recenti risorse di intelligence sulle minacce informatiche. Report privati riguardo gli ultimi sviluppi dello scenario delle minacce sono disponibili per gli iscritti al Kaspersky Intelligence Reporting.
    • Ultima cosa, ma non meno importante: assicurarsi che il proprio staff sia adeguatamente formato per quanto riguarda le conoscenze di base della “cybersecurity hygiene”.

    Come riferito in una nota ufficiale da Vladimir Kononovich, Security Expert di Kaspersky: «Come avevamo predetto lo scorso anno, i risultati della nostra ricerca indicano, ancora una volta, che mentre gli autori delle minacce scelgono di adottare un basso profilo, stiamo notando in questa zona del mondo molti sviluppi interessanti, come nuovi attacchi, campagne malevole e varie modifiche al malware, ancora in fase di analisi. La backdoor che abbiamo individuato è di particolare interesse per la sua capacità di introdurre un interactive mode che consente agli aggressori di utilizzare la modalità a linea di comando da remoto che invia l’output di un programma lanciato al C&C e riceve qualsiasi input richiesto in modo dinamico».

     

     

     

     

    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    S2E e Desotech: alleanza per competenze avanzate su Cloud e AI

    12/11/2025

    Sostenibilità dell’AI: andare oltre i data center “green”

    12/11/2025

    Dynatrace ottiene la certificazione ACN QC1

    12/11/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Non c’è produzione senza pianificazione
    Cybersecurity, tra nuove minacce e intelligenza artificiale: la visione di GCI System Integrator
    Jabra: innovazione audio e video per la collaborazione del futuro
    Dynatrace Innovate Roadshow 2025: l’intelligenza artificiale che anticipa il futuro del software
    Networking: il software al centro
    Defence Tech

    Mobile Security: fattore umano resta il “tallone d’Achille”

    12/11/2025

    Cybersecurity, tra nuove minacce e intelligenza artificiale: la visione di GCI System Integrator

    11/11/2025

    PMI italiane cercano partner a lungo termine per la cybersecurity

    11/11/2025

    Sicurezza e-mail: da Barracuda costi, rischi e sfide del 2025

    11/11/2025
    Report

    Investimenti in AI e ROI in aumento, ma persistono gap strutturali

    11/11/2025

    Salesforce: in Italia servono dati più affidabili per l’AI

    05/11/2025

    Data Center: la potenza installata in Italia triplicherà nei prossimi 5 anni

    03/11/2025

    Più produttivi grazie all’AI

    30/10/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.