Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Spionaggio informatico: scoperto il malware senza file DownEX
Bitdefender_Notizie

Gli esperti di Bitdefender Labs hanno scoperto una nuova famiglia di malware. L'attacco sofisticato e molto mirato chiamato DownEx sta ancora prendendo di mira le agenzie governative dell'Asia centrale. Anche le aziende che operano in queste regioni possono diventare vittime. L'obiettivo principale degli aggressori è lo spionaggio e l'esfiltrazione di informazioni. Il codice dannoso dell'attacco senza file viene in gran parte eseguito solo nella memoria principale ed è quindi difficile da rilevare. Analizzando lo script Python e il reverse engineering della comunicazione con il server di comando e controllo (C2C), gli esperti sono stati in grado di identificare quattro funzioni principali del...

Per saperne di più

Malware senza file: codice dannoso nei registri eventi di Windows
Kaspersky_news

Gli esperti di Kaspersky hanno scoperto una nuova campagna mirata di malware fileless. È caratterizzato da un uso innovativo dei registri eventi di Windows per l'archiviazione di malware e da una varietà di tecniche utilizzate dagli aggressori. Vengono utilizzate suite di pentesting commerciali e wrapper anti-rilevamento, inclusi quelli compilati con Go. Nell'ambito della campagna sono stati utilizzati anche diversi trojan di ultima generazione. Nuovi percorsi di attacco malware senza file Gli esperti di Kaspersky hanno scoperto un'operazione malware mirata utilizzando una tecnica unica: il malware senza file è incorporato in Windows Event...

Per saperne di più

Sophos decodifica il DNA del malware senza file
Sophos decodifica il DNA del malware senza file

Sophos decodifica il DNA del malware senza file e introduce una nuova tecnologia di protezione. Dynamic Shellcode Protection rileva il malware in esecuzione nella memoria temporanea, come ransomware o agenti di accesso remoto, bloccando una popolare tecnica di hacking per aggirare i programmi di protezione. Sophos presenta la sua nuova protezione contro gli attacchi informatici, in cui il malware si carica senza file nella memoria temporanea del computer interessato. Dynamic Shellcode Protection è integrato in Sophos Intercept X e può impedire al codice di attacco di annidarsi nella regione dell'heap dinamico della memoria. Memoria: popolare nascondiglio per malware L'area di memoria di un computer violato è un...

Per saperne di più