Aggiornamenti recenti Luglio 11th, 2025 4:49 PM
Dic 01, 2020 Marco Schiaffino In evidenza, Malware, News, RSS 0
Le tecniche di evasione che consentono ai malware di aggirare i controlli degli antivirus sono in costante evoluzione e sfruttano spesso tecniche innovative per eludere le analisi dei programmi di rpotezione. Il caso di IceRat, però, è davvero particolare.
Come spiegano i ricercatori di G Data in un report pubblicato sul blog ufficiale della società di sicurezza, il trojan utilizza uno stratagemma che gli consente di sfuggire a un discreto numero di motori antivirus utilizzando JPHP.
SI tratta di una implementazione che consente di eseguire PHP su una macchina virtuale Java attraverso file in formato .PHB, che buona parte degli antivirus non supportano.
Oltre a utilizzare questo stratagemma per aggirare i controlli antivirus, IceRat sfrutta una struttura modulare estremamente complessa, in cui ogni componente esegue operazioni apparentemente innocue, che assumono una funzione dannosa solo se viste nel contesto complessivo.
La procedura d’installazione di IceRat, inoltre, adotta un trucchetto che sembra essere pensato per “distrarre” la vittima dal vero obiettivo del malware.
L’installer principale (Browes.EXE) avvia infatti due installazioni. Una di queste è CryptoTab, l’altra è cheats.EXE. Il secondo eseguibile è quello che ha come obiettivo il download e l’esecuzione del componente principale del trojan, chiamato klient.EXE.
CryptoTab, invece, è un browser con funzionalità dedicate al mining di criptovalute e la sua procedura d’installazione non è occultata in alcun modo. Secondo l’autore del report, la sua installazione sarebbe un semplice diversivo per nascondere la reale attività del trojan.
Il modulo principale del malware è composto da numerosi eseguibili che hanno scopi diversi: il primo è in grado di sottrarre informazioni da numerosi browser. L’elenco completo comprende i più diffusi come Chrome e Firefox, ma anche software meno noti come Amigo, kometa e Orbitum.
Un altro eseguibile ha invece funzioni di miner (separate da quelle di CryptoTab) che consentono all’autore del trojan di sfruttare la potenza di calcolo del PC infetto per generare criptovaluta a insaputa della vittima.
Apr 24, 2025 0
Dic 02, 2024 0
Nov 07, 2024 0
Set 24, 2024 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...