Come gli aggressori usano le tecniche di evasione

Notizie Sophos

Condividi post

I SophosLabs hanno pubblicato un nuovo rapporto "Come il malware Sunburst fa l'evasione della difesa". Sean Gallagher, Senior Threat Researcher di Sophos, spiega i retroscena.

Il rapporto utilizza una micro-analisi per mostrare come gli aggressori utilizzino le tecniche di evasione per evitare il rilevamento da parte delle tecnologie di sicurezza il più a lungo possibile. Secondo l'analisi dei SophosLabs, Sunburst utilizza un componente software compromesso per utilizzare Orion di SolarWinds per rilevare o addirittura disabilitare il software di protezione sui sistemi di destinazione. I SophosLabs hanno decostruito il codice utilizzato da Sunburst e forniscono una panoramica che aiuta ricercatori, specialisti di sicurezza e IT a comprendere meglio l'attacco.

Attori professionisti al lavoro

Sean Gallagher, Senior Threat Researcher di Sophos, ha dichiarato: “La natura selettiva dell'esecuzione di Sunburst e il metodo utilizzato per disattivare una protezione nel modo meno aggressivo suggeriscono che gli attori cauti cerchino di attirare poca attenzione sulla loro intrusione . La sicurezza deve stare all'erta monitorando da vicino gli account e osservando attività insolite".

Direttamente al rapporto su Sophos.com

 


A proposito di Sophos

Sophos gode della fiducia di oltre 100 milioni di utenti in 150 paesi. Offriamo la migliore protezione contro le minacce informatiche complesse e la perdita di dati. Le nostre soluzioni di sicurezza complete sono facili da implementare, utilizzare e gestire. Offrono il costo totale di proprietà più basso del settore. Sophos offre soluzioni di crittografia pluripremiate, soluzioni di sicurezza per endpoint, reti, dispositivi mobili, e-mail e web. C'è anche il supporto dei SophosLabs, la nostra rete globale di centri di analisi proprietari. Le sedi di Sophos sono a Boston, USA e Oxford, UK.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più