Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Scoperto il nuovo malware russo Kapeka
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di sicurezza di WithSecure hanno smascherato Kapeka. Il nuovo malware sembra avere legami con il gruppo di hacker russo Sandworm. Diversi fattori indicano chiaramente che lo sviluppo e l’utilizzo del malware sono legati alla guerra tra Russia e Ucraina: i tempi, i luoghi e il probabile collegamento con il gruppo russo Sandworm. I ricercatori di Threat Intelligence di WithSecure™ (ex F-Secure Business) hanno scoperto un nuovo malware che è stato utilizzato in attacchi contro obiettivi nell’Europa centrale e orientale almeno dalla metà del 2022. Il malware, chiamato Kapeka, può essere collegato a un gruppo chiamato Sandworm. Verme della sabbia...

Per saperne di più

Vulnerabilità XZ: scanner backdoor XZ gratuito
Bitdefender_Notizie

Bitdefender Labs offre uno scanner gratuito che le aziende possono utilizzare per verificare i propri sistemi IT per la vulnerabilità CVE-29-2024 nella libreria di compressione dati ampiamente utilizzata XZ Utils, diventata nota il 2024 marzo 3094. Lo scanner gratuito Bitdefender XZ Backdoor cerca specificamente questa vulnerabilità. Programmato in Go e inizialmente testato su Fedora, Debian e un contenitore Debian, offre diversi vantaggi: Portabilità su vari sistemi Linux senza installazioni di software aggiuntivi Varie modalità di scansione: Nella modalità di scansione veloce preimpostata, lo strumento cerca i sistemi di persone infette e si concentra su la libreria liblzma, che il rispettivo demone SSH...

Per saperne di più

2023: oltre 400.000 nuovi file dannosi al giorno
Kaspersky_news

C'è solo un produttore che è alla ricerca di nuovi malware 2023 ore su 411.000: Kaspersky ha scoperto una media di 53 nuovi file dannosi al giorno nel 40.000; ciò corrisponde ad un aumento di quasi il 2023% rispetto all'anno precedente. Oltre la metà (411.000%) degli attacchi ha coinvolto Microsoft Office e altri tipi di documenti dannosi. Si è registrato anche un aumento significativo dei trojan backdoor in grado di controllare i sistemi infetti: quest'anno sono stati rilevati XNUMX virus ogni giorno. Le soluzioni di sicurezza Kaspersky hanno scoperto in media XNUMX nuovi attacchi dannosi...

Per saperne di più

Minaccia costante di attacchi multi-malware
Kaspersky_news

Da aprile 2023 si sono verificati oltre 10.000 attacchi multi-malware da parte di backdoor, keylogger e miner contro più di 200 aziende. Nell’aprile 2023 l’FBI ha riferito di una campagna multi-malware in cui i criminali informatici hanno attaccato le aziende con miner, keylogger e backdoor. Gli esperti di Kaspersky hanno analizzato ulteriormente la campagna e hanno scoperto che è ancora attiva. Gli attacchi informatici identificati da Kaspersky si sono verificati tra maggio e ottobre di quest’anno e hanno preso di mira principalmente agenzie governative, aziende agricole e società di vendita all’ingrosso e al dettaglio. Secondo la telemetria di Kaspersky, gli oltre 10.000 attacchi hanno colpito oltre 200 utenti, la maggior parte...

Per saperne di più

Camaro Dragon nasconde la backdoor nel router TP-Link
Camaro Dragon nasconde la backdoor nel router TP-Link

I ricercatori di Check Point Research (CPR) sono stati in grado di scoprire una serie di attacchi informatici da parte del gruppo APT cinese "Camaro Dragon". È stato scoperto un firmware dannoso modificato per i router TP-Link, che include una backdoor personalizzata chiamata "Horse Shell". Recentemente, Check Point Research (CPR) ha indagato su una serie di attacchi informatici mirati alle agenzie europee per gli affari esteri e li ha ricondotti a un gruppo APT sponsorizzato dallo stato cinese soprannominato "Camaro Dragon" da CPR. Queste attività condividono una significativa sovrapposizione infrastrutturale con attività pubblicamente associate a "Mustang Panda"...

Per saperne di più

Nuovo Trojan Pikabot
Notizie brevi sulla sicurezza informatica B2B

La backdoor dannosa Pikabot è modulare, con un caricatore e un componente principale che implementa la maggior parte delle funzionalità. Vengono impiegate numerose tecniche anti-analisi, che rendono difficile il rilevamento di attività dannose. L'analisi ha rilevato una somiglianza con Qakbot in termini di modalità di distribuzione, campagne e comportamento del malware, senza alcuna indicazione se siano gli stessi autori del malware. È in grado di ricevere comandi da un server di comando e controllo, che inietta qualsiasi shellcode, DLL o file eseguibile. Funzionalità dannose dopo...

Per saperne di più

La versione infetta del programma VoIP 3CX fornisce backdoor
Kaspersky_news

Gli esperti di Kaspersky hanno analizzato l'attacco alla supply chain effettuato tramite il popolare programma VoIP 3CXDesktopApp e hanno installato un infostealer o backdoor. Durante l'analisi, hanno trovato una libreria a collegamento dinamico (DLL) sospetta su un computer, che è stata caricata nel processo 3CXDesktopApp.exe infetto. Gli esperti di Kaspersky hanno avviato un'indagine su un caso relativo a questa DLL il 21 marzo, circa una settimana prima della scoperta dell'attacco alla catena di approvvigionamento. Questa DLL è stata utilizzata nelle distribuzioni della backdoor "Gopuram" ed è stata osservata da Kaspersky dal 2020....

Per saperne di più

Lazarus: Nuova backdoor contro obiettivi in ​​Europa 
Eset_News

Anche il gruppo APT Lazarus, noto per molti attacchi, utilizza un nuovo malware backdoor contro obiettivi in ​​Europa. Secondo i ricercatori ESET, gli usi previsti sono lo spionaggio e la manipolazione dei dati. I ricercatori di malware del produttore di sicurezza IT ESET hanno scoperto un nuovo pericoloso malware del famigerato gruppo APT Lazarus (Advanced Persistent Threat). La maggiore presenza in Corea del Sud, il codice e il comportamento della backdoor "WinorDLL64" suggeriscono che si tratti della banda di hacker alleata con la Corea del Nord. Tuttavia, la backdoor viene utilizzata anche per attacchi mirati in Medio Oriente e in Europa. Presso le strutture di ricerca ESET...

Per saperne di più

Backdoor: gruppo hacker cinese attacca l'Europa
Notizie brevi sulla sicurezza informatica B2B

Il gruppo di hacker cinese Mustang Panda sta intensificando i suoi attacchi contro obiettivi in ​​Europa, Australia e Taiwan. I ricercatori del produttore di sicurezza IT ESET hanno scoperto una campagna attualmente ancora in corso, in cui viene utilizzata la nuova backdoor MQsTTang. Ciò consente agli aggressori di eseguire qualsiasi comando sul computer della vittima. L'attenzione si concentra sulle organizzazioni politiche e statali, soprattutto un'istituzione governativa a Taiwan. Mustang Panda ha notevolmente aumentato le sue attività da quando la Russia ha invaso l'Ucraina. MQsTTang: prova del ciclo di sviluppo rapido MQsTTang è una semplice backdoor che consente agli aggressori di...

Per saperne di più