Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mar 07, 2024 Marina Londei Attacchi, Malware, News, Phishing, RSS 0
Un gruppo di hacker russi sta distribuendo trojan agli utenti Android e Windows sfruttando siti web che si fingono meet Skype, Google Meet e Zoom; a dirlo è una nuova dei ricercatori del ThreatLabz di Zscaler, i quali hanno individuato almeno tre remote access trojan (RAT) legati alle campagne: SpyNote, un RAT per Android, e NjRAT e DCRat per Windows.
Gli attaccanti hanno creato decine di siti web falsi con URL che ricordano quelli legittimi delle tre principali piattaforme di meeting video. Nel caso di utenti Windows, collegandosi a questi siti web e scaricando le presunte applicazioni, le vittime scaricano in realtà uno script BAT malevolo che, una volta aperto, effettua il download del RAT che comunica col server C2 degli attaccanti. Analogamente, gli utenti Android vengono ingannati a scaricare un finto installer che si rivela poi un trojan.
Credits: Zscaler
I ricercatori hanno individuato inizialmente un sito fake di Skype sotto il dominio join-skype.info, creato a inizio dicembre. Il sito invitava gli utenti a scaricare l’eseguibile per installare l’applicazione. In Windows il file veniva salvato come Skype8.exe, mentre il pulsante Google Play scaricava un file chiamato Skype.apk. Cliccando sul pulsante dell’Apple Store si veniva invece rimandati all’applicazione di messaggistica legittima.
A fine dicembre il team di Zscaler ha individuato un sito web dal funzionamento analogo che si fingeva un meet Google Meet, mentre i siti web di Zoom sono apparsi solo a fine gennaio. Oltre al DCRat per Windows, questi siti web contenevano anche un’open directory che conteneva altri due file eseguibili per Windows chiamati driver.exe e meet.exe, entrambi NjRAT che probabilmente gli attaccanti usano in altre campagne.
I trojan analizzati sono in grado di sottrarre informazioni confidenziali, registrare i tasti premuti e anche rubare file.
Il consiglio, come sempre in questi casi, è di fare molta attenzione alla legittimità dei siti web da cui si sta scaricando un’l’applicazione, verificando che il dominio sia quello corretto; inoltre, è fondamentale dotarsi di soluzioni di sicurezza che proteggano dalle ultime varianti di malware.
Giu 04, 2025 0
Mag 30, 2025 0
Mag 09, 2025 0
Apr 28, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...