Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Giu 09, 2016 Marco Schiaffino Attacchi, Minacce, News, Tecnologia, Vulnerabilità 0
Perché investire ore di lavoro per creare complicate tecniche per la diffusione di un malware quando in circolazione c’è già lo strumento perfetto per raggiungere l’obiettivo?
Il Santo Graal dei pirati informatici si chiama Background Intelligent Transfer Service ed è lo strumento che permette il trasferimento di file tra macchine Windows. La s
ua funzione è quella di scaricare gli aggiornamenti di Windows Update o di programmi (anche di terze parti) sfruttando collegamenti server-client o peer to peer.
I cyber-criminali l’hanno già utilizzato nel 2007, sapendo che chi riesce a “ingannare” BITS può contare su uno strumento perfetto per distribuire malware. Essendo un componente di sistema, infatti, non viene bloccato da firewall e antivirus.
Il risultato, inoltre, è garantito: il sistema, infatti, è in grado di riprendere il download nel caso in cui sia interrotto e avviare l’esecuzione di codice.
Utilizzando il sistema che gestisce gli aggiornamenti di Windows i pirati si garantiscono una formidabile corsia preferenziale per installare malware.
Secondo i ricercatori di Dell, però, ora i pirati hanno trovato nuove funzionalità di BITS e le stanno sfruttando per rendere più efficaci i loro attacchi.
Nel post che spiega la tecnica di attacco gli analisti descrivono uno scenario in cui BITS è stato utilizzato non solo per installare il malware, ma anche per coprirne le tracce.
Nel caso analizzato, i pirati hanno sfruttato il sistema di update per scaricare e installare un trojan, avviando poi una procedura per fare pulizia e nascondere parzialmente le tracce dell’operazione nei log di BITS.
I ricercatori Dell si sono accorti che qualcosa non andava consultando i log di BITS.
Peggio ancora, lo strumento è strato usato per rendere permanente la presenza del trojan. Stando all’analisi dei ricercatori, infatti, l’infezione è avvenuta ai primi di marzo 2016, ma il task relativo era ancora presente.
In questo modo il malware sarebbe stato nuovamente scaricato e reinstallato anche una volta rimosso. Secondo i ricercatori, inoltre, l’attacco non ha richiesto l’installazione di file o modifiche del registro di sistema: le uniche tracce della compromissione si trovano nel database di BITS.
Gen 18, 2019 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...