Aggiornamenti recenti Maggio 7th, 2024 2:00 PM
Feb 27, 2018 Marco Schiaffino Malware, News, RSS 0
Cosa c’è di meglio di una partita a Tetris per spezzare la routine tra l’analisi di un malware e l’altro? A trovarsi di fronte all’imprevista distrazione sono stati i ricercatori di NETSCOUT Arbor, che nel corso dell’analisi di un malware si sono imbattuti in una versione perfettamente funzionante del videogame all’interno del codice di un trojan.
Il sample in questione è stato individuato nel corso dell’analisi di una campagna di attacchi portata dal gruppo Musical Chairs, conosciuto per utilizzare APT (Advanced Persistent Threat) particolarmente longevi.
Il malware in questione, come si legge in questo report pubblicato su Internet, è una variante di Gh0st, un tool di controllo remoto open source già utilizzato in passato dai cyber-criminali.
Per distribuirlo, però, i pirati di Musical Chairs hanno pensato bene di utilizzare un trucchetto che sembra uscito dagli anni ’90: camuffarlo da videogioco.
Il file viene normalmente inviato via email all’interno di un archivio ZIP e l’eseguibile all’interno ha un’icona che ricorda il gioco. A differenza di quanto accade in altri casi simili, in cui il riferimento a un videogame è solo una tecnica di copertura per convincere la vittima ad aprire l’allegato, il gioco funziona davvero.
Considerato che il gruppo Musical Chairs tende a portare avanti azioni che si protraggono a lungo nel tempo, è probabile che la scelta di creare un videogame funzionante a uso e consumo delle loro vittime sia uno stratagemma per fare in modo che il destinatario del messaggio non si insospettisca una volta aperto l’eseguibile.
Mag 07, 2024 0
Mag 07, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma perMag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...