Visualizzazione post con etichetta Trojan. Mostra tutti i post
Visualizzazione post con etichetta Trojan. Mostra tutti i post

Malware fileless impiega app Web per trasformare PC infetti in proxy


Migliaia di computer Windows in tutto il mondo sono stati infettati da un nuovo ceppo di malware che scarica e installa una copia del framework Node.js per convertire i sistemi infetti in proxy ed eseguire frodi tramite clic. Il malware, denominato da Microsoft come "Nodersok" mentre Cisco Talos lo ha definito "Divergent", è stato individuato per la prima volta durante l'estate, distribuito tramite annunci dannosi che scaricano forzatamente dei file HTA (applicazione HTML) sulle macchine delle vittime. Gli utenti che eseguono questi file HTA avviano un processo di infezione in più fasi che coinvolge script Excel, JavaScript e PowerShell che al termine scaricano e installano il malware.

Check Point scopre antivirus mobile che rubava dati degli utilizzatori


Google ha rimosso ‒ e poi reintegrato - una delle più popolari applicazioni anti-virus mobile sul suo negozio online dopo che il team di ricerca di Check Point Software Technologies, società israeliana specializzata in sicurezza informatica, ha messo a punto l’ennesima scoperta davvero molto interessante. Qualche giorno fa CCleaner, il famoso programma gratuito per la pulizia di computer e smartphone, è rimasto coinvolto in un cyberattacco che l’ha trasformato in un vero e proprio trojan. Il malware avrebbe infatti sfruttato un aggiornamento del programma sviluppato da Piriform, la compagnia controllata da Avast, per entrare nei pc degli utenti e rubare dati personali.

G DATA Password Manager: più tutela e controllo dei dati personali


G DATA, azienda tedesca focalizzata nello sviluppo, produzione e commercializzazione di soluzioni dedicati all’information security, ha annunciato l’integrazione nei suoi prodotti B2C della funzione Password manager, che permette di ricordare tutte le diverse credenziali senza pericoli per la sicurezza. Quasi ogni aspetto della sicurezza IT e della privacy sembra tornare alla questione fondamentale: l’utente è spesso l’anello più debole della catena di sicurezza. Sono mediamente una ventina le password utilizzate dagli utenti, ma molte di queste sono insicure perchè contengono una combinazione insufficiente di lettere maiuscole/minuscole e numeri.

Check Point rivela 10 previsioni sui trend 2016 della cybersicurezza


All'inizio dello scorso anno, Check Point ha previsto le top minacce alla sicurezza per il 2015 compresa la rapida crescita di malware sconosciuto, exploit e vulnerabilità in piattaforme come Windows e iOS. Queste previsioni si sono avverate e oggi continuano a rimanere una minaccia significativa. Ma le tecniche dei cybercriminali mutano continuamente poichè vengono utilizzati sistemi di attacco sempre più elaborati. Check Point® Software Technologies Ltd. (NASDAQ: CHKP), il più grande fornitore specializzato in soluzioni di sicurezza a livello mondiale, comunica le previsioni sui trend della cybersicurezza e delle sfide legate a questo settore per il 2016.

ESET rileva ransomware Filecoder.NFR che si finge Google Chrome


Nella prima settimana del 2016 gli internauti italiani sono stati i più colpiti. E’ stato rilevato dai ricercatori di ESET con il nome di Win32/Filecoder.NFR il nuovo ransomware che si distingue dagli altri perché finge di essere il file necessario a eseguire il browser Chrome di Google. Win32/Filecoder.NFR funziona come un "ransomware as a Service" (RaaS) collegato a un server nascosto nella rete TOR (acronimo di The Onion Router, necessario per navigare nel Deep Web). Da lì, i criminali informatici possono scegliere cosa il malware infetterà nel sistema della vittima, quanti bitcoin chiedere come riscatto e quale messaggio intimidatorio mostrare sullo schermo.

Check Point: Italia nel mirino dei malware Conflicker, Nercus e Sality


Check Point® Software Technologies Ltd. (NASDAQ: CHKP), il più grande fornitore specializzato in soluzioni di sicurezza a livello mondiale, ha svelato quali sono stati i tipi di malware più coinvolti in attacchi alle reti informatiche delle organizzazioni e ai dispositivi mobili di tutto il mondo durante il mese di novembre 2015. Il nostro paese, in particolare, è stato nel mirino di malware di tipo Conficker, Necurs e Sality, un malware particolarmente aggressivo in Italia, che facilita le operazioni da remoto e il download di nuovi malware, con l’obiettivo di insinuarsi in un sistema e favorire il controllo da remoto e altre infezioni. L’intento è ottenere benefici economici per i suoi creatori.

Kaspersky: Turla utilizza le reti satellitari per celare la propria attività


Il sofisticato spyware Turla (noto anche come Uroburos), che ha infettato centinaia di computer governativi in Europa e negli Stati Uniti, è uno dei più complessi programmi di cyberspionaggio mai scoperti fino ad ora. Nel corso delle indagini relative al noto gruppo criminale di lingua russa Turla, i ricercatori di Kaspersky Lab hanno scoperto la modalità con cui sfugge ai sistemi di rilevamento impedendo la localizzazione e la scoperta delle attività. Per risolvere il problema dell’anonimato, il gruppo sfrutta i punti deboli della sicurezza nelle reti satellitari di tutto il mondo. Turla o Snake è il nome di un sofisticatissimo gruppo di cyberspy, che è stato attivo per più di 8 anni.

Adobe: rilasciato aggiornamento che chiude 17 difetti in Flash Player


In occasione del tradizionale Patch day mensile di novembre, Microsoft ha rilasciato 12 aggiornamenti per risolvere 53 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10.  Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 17 difetti nel suo prodotto Flash Player. Secondo la società di sicurezza ESET un trojan denominato Win32/Brolux infetta i computer in Giappone e i criminali sfruttano una vulnerabilità in Flash Player divulgato dopo l'hack di Hacking Team e il difetto "Unicorn" in Internet Explorer. Nonostante entrambe le vulnerabilità siano state corrette i truffatori utilizzano i difetti per distribuire il malware.

Polizia blocca 17 falsi siti Enel, inviavano mail con virus Cryptolocker


Falsi avvisi spediti via email da parte dell’ente principale di forniture elettriche italiane. La Polizia Postale ha eseguito un’operazione che ha portato alla chiusura di 17 falsi siti dell’Enel all’interno del quale si celava un pericoloso malware che aveva mietuto vittime tra privati cittadini e soggetti pubblici. Nelle ultime settimane si era assistito ad un massiccio incremento della campagna di diffusione del malware noto come “Cryptolocker”. CryptoLocker è un trojan comparso intorno alla fine del 2013 ed è una forma di ransomware che infetta i sistemi Windows, criptando i dati della vittima e richiedendo un pagamento per la decriptazione, in genere non meno di 300 euro.

G Data: cyberattacco contro Parlamento tedesco, c'è secondo round


Proseguono i cyberattacchi ai più importanti sistemi informatici. Un attacco hacker ha colpito, infatti, la rete informatica del Bundestag il mese scorso e tuttora sono in corso controlli. Secondo un‘analisi dei SecurityLabs di G DATA i cyber criminali hanno messo alla prova la resistenza della rete del Parlamento tedesco. Al momento è ancora incerto se si tratti di un nuovo attacco criminale o della prosecuzione di attacchi divenuti noti già a fine maggio. G DATA ha inoltre rilevato nuove versioni del trojan bancario Swatbanker, usato per perpetrare l'attacco. Il trojan infiltrato in Parlakom, la rete del Bundestag, non sarebbe inoltre ancora stato debellato.

Kaspersky: disponibile il tool per liberare i dati bloccati da CoinVault


Da oggi, le vittime del ransomware CoinVault hanno la possibilità di recuperare i loro dati senza dover pagare nessun riscatto ai cybercriminali, grazie a un archivio di chiavi di decriptazione e un’applicazione resa disponibile online da Kaspersky Lab e dalla National High Tech Crime Unit (NHTCU) della polizia olandese. Le chiavi e il tool sono disponibili su noransom.kaspersky.com, insieme a chiare istruzioni su come utilizzarli. Il ransomware CoinVault è attivo già da qualche tempo, e cripta i file delle vittime per poi chiedere un riscatto in Bitcoin in cambio dello sblocco.

Sicurezza IT, G Data: aumento di trojan bancari e spyware nel 2015


Pericolosi malware per computer come Uroburos, spyware su smartphone Android e un numero costantemente in crescita di casi di malware con attacchi a dispositivi mobili: il 2014 è stato segnato da fenomeni di cyber spionaggio, attacchi hacker e campagne di eCrime. Il record di 3.5 milioni di ceppi di nuovi malware per computer è stato per la prima volta superato. Questo trend continuerà anche nel 2015 secondo gli esperti di sicurezza di G DATA che si aspettano anche di vedere un incremento nel malware multi-target, diretto sia contro dispositivi mobili e PC desk-top.

Kaspersky Lab: rilevate un miliardo di cyber minacce in più nel 2014


Ogni anno gli esperti di Kaspersky Lab misurano il livello delle minacce informatiche. Nel 2014 è stato rilevato un aumento considerevole del numero di attacchi dannosi per computer e dispositivi mobile, un ulteriore sviluppo di malware finanziari e un cambiamento nei vettori degli attacchi per il web. Nel 2013, la maggior parte degli attacchi rivolti a Internet sono stati condotti facendo uso di risorse web dannose ubicate negli Stati Uniti e in Russia mentre nel 2014 il paese che ha ospitato il maggior numero di siti pericolosi a livello mondiale è stata la Germania, fatta eccezione per gli Stati Uniti. L’Olanda conferma il suo terzo posto.

Kaspersky scopre Chthonic: il virus che svuota i conti correnti online


Gli analisti di sicurezza di Kaspersky Lab hanno rilevato una nuova pericolosa minaccia malware che colpisce i sistemi di banking online e i loro clienti. È considerata come un’evoluzione del famigerato Trojan ZeuS, Trojan-Banker.Win32.Chthonic, o in breve Chthonic, ed è nota per aver colpito più di 150 banche e 20 sistemi di pagamento in 15 Paesi. Sembra che prenda maggiormente di mira le istituzioni finanziarie situate negli Stati Uniti, in Spagna, Russia, Giappone e Italia. Chthonic sfrutta le funzioni del computer, tra cui la webcam e la tastiera, per rubare le credenziali dei clienti del banking online.

Kaspersky Lab: spam a tema Ebola, phishing in crescita su Facebook


Gli spammer hanno creato nuove versioni della truffa nota con il nome di "Lettera Nigeriana", che nel mese di settembre, per attirare le proprie vittime, ha sfruttato in varie mailing di massa il tema Ebola. Le cifre dello spam secondo Kaspersky Lab. La percentuale di spam all’interno del traffico email di settembre si è attestata su un valore medio del 66,5%, 0,7 punti percentuali in meno rispetto alla media di agosto; i maggiori distributori di spam sono stati USA (12%), Vietnam (9,3%) e Russia (5,8%);  a settembre, la Germania si è aggiudicata il primo posto come paese con il più alto tasso di rilevamenti antivirus (9,11%), seguita da Regno Unito (8,45%) e Stati Uniti (8,26%).

Kaspersky Lab: Regin una piattaforma in grado di spiare le reti GSM


Regin, il trojan con funzionalità di backdoor e attivo sin dal 2008, ha attaccato le reti GSM di almeno quattordici paesi in tutto il globo. Lo afferma una nuova ricerca di Kaspersky Lab che si somma a quella di Symantec e che aggiunge ulteriori informazioni riguardo questo sofisticato malware. Il Global Research and Analysis Team di Kaspersky Lab ha pubblicato la propria ricerca su Regin – la prima piattaforma per cyber attacchi che, oltre a effettuare lo spionaggio “classico”, penetra e monitora le reti GSM. I criminali che si celano dietro a questa piattaforma hanno compromesso reti informatiche in almeno 14 Paesi nel mondo.

AMD introduce le nuove APU per system builder e mercato bricolage


AMD ha presentato la nuova unità di elaborazione accelerata (Accelerated Processing Unit, APU) A10-7800, destinata al canale component. Questa quarta generazione di APU A-Series, caratterizzata dalla presenza di 12 Compute Cores (4CPU + 8 GPU), permette di sfruttare a pieno il potenziale offerto dall’Heterogeneous System Architecture (HSA) e dalla grafica AMD Radeon R7 Series, per offrire prestazioni di livello assoluto con ogni tipo di applicazione[1],[2].

Kaspersky individua Onion, ransomware più sofisticato di tutti i tempi


Kaspersky Lab, durante un'indagine svolta recentemente, ha individuato un nuovo modo di implementare il malware di tipo crittografico ransomware - un malware che cripta i dati dell'utente per poi chiedere una sorta di riscatto per la decrittazione. Kaspersky Lab ha definito questo malware "Onion" ransomware perché utilizza la rete anonima Tor (il router "Cipolla") per nascondere la sua natura dannosa e per rendere più arduo il riconoscimento dei criminali che si nascondono dietro a questa campagna di malware ancora in corso.

Dragonfly: le compagnie energetiche sotto la minaccia di sabotaggio


Una campagna di cyber spionaggio contro una serie di obiettivi, principalmente del settore dell’energia, ha fornito agli aggressori la capacità di lanciare operazioni di sabotaggio contro le loro vittime. Gli aggressori, noti a Symantec come Dragonfly, sono riusciti a compromettere un gran numero di aziende strategicamente importanti per finalità di spionaggio e, se avessero usato le capacità di sabotaggio a loro disposizione, avrebbero potuto portare a danni o disordine all'approvvigionamento energetico nei paesi colpiti.

Panda Security: diffusi 160.000 nuovi esemplari di malware al giorno


Panda Security, The Cloud Security Company, ha rilasciato i dati relativi alla sicurezza del primo trimestre 2014. La prima notizia evidenziata è il record straordinario raggiunto dagli autori di malware, con oltre 160.000 nuovi esemplari creati ogni giorno e una cifra totale di oltre 15 milioni di codici diffusi in tre mesi. I Trojan restano la categoria più rappresentata, con il 71.85% di nuovi esemplari creati e gli attacchi effettuati da questi codici sono stati ancora una volta i più comuni, con il 79.90% di casi.