Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Rileva l'offuscamento delle stringhe da Pikabot
Notizie brevi sulla sicurezza informatica B2B

Un team di ricerca sulla sicurezza informatica ha sviluppato un plug-in IDA in grado di decrittografare automaticamente l'offuscamento delle stringhe del caricatore di malware Pikabot. Le tecniche di offuscamento del codice utilizzate dal malware per crittografare le stringhe binarie, inclusi gli indirizzi dei server di comando e controllo (C2), hanno precedentemente reso difficile la scoperta di Pikabot e l'analisi tecnica. Pikabot è salito alla ribalta dopo la sconfitta di Qakbot nell'agosto 2023 ed è emerso come una minaccia significativa. Il suo metodo di crittografia prevedeva tecniche avanzate di crittografia delle stringhe che utilizzavano una combinazione di algoritmi AES-CBC e RC4, rendendo la decrittografia un compito complesso per gli esperti di sicurezza. Gli analisti di sicurezza di Zscaler hanno ora pubblicato un...

Per saperne di più

Qakbot rimane pericoloso
Notizie brevi sulla sicurezza informatica B2B

Sophos X-Ops ha scoperto e analizzato una nuova variante del malware Qakbot. Questi casi sono emersi per la prima volta a metà dicembre e dimostrano che il malware Qakbot ha continuato ad evolversi nonostante lo smantellamento riuscito dell'infrastruttura botnet da parte delle forze dell'ordine lo scorso agosto. Gli aggressori utilizzano metodi ancora migliori per coprire le proprie tracce. I casi analizzati da Sophos X-Ops mostrano che i criminali informatici hanno compiuto sforzi concertati per rafforzare la crittografia del malware. Ciò ha reso più difficile per i difensori analizzare il codice dannoso. Inoltre, gli aggressori stanno ora crittografando il...

Per saperne di più

Mantello dell'invisibilità per i servizi malware finalmente senza valore 
Notizie brevi sulla sicurezza informatica B2B

Il malware professionale ha successo quando utilizza l'offuscamento intelligente per eludere il rilevamento da parte delle soluzioni di sicurezza. Tuttavia, gli esperti del produttore di sicurezza ESET hanno ora demistificato il più noto occultamento di codice dannoso: AceCryptor. Questo Cryptor-as-a-Service è stato attivamente utilizzato dagli attori delle minacce in tutto il mondo dal 2016 per proteggere dozzine di famiglie di malware. Solo nel 2021 e nel 2022, la telemetria ESET ha effettuato più di 240.000 rilevamenti di questo malware. Ciò equivale a più di 10.000 rilevamenti al mese. È probabile che AceCryptor venga venduto sul dark web o nei forum sotterranei ed è estremamente popolare tra i criminali informatici….

Per saperne di più