Categorie
Sicurezza Informatica

Android, Windows e Mac: chi ha più malware?

Tempo di lettura: 2 minuti. La sfida dei sistemi operativi su chi è più sicuro

Categorie
Sicurezza Informatica

Una campagna sofisticata utilizza un nuovo metodo anti-rilevamento

Tempo di lettura: 3 minuti. I ricercatori hanno scoperto una campagna maligna che utilizza una tecnica mai vista prima per piantare tranquillamente un malware senza file sulle macchine colpite. La tecnica comporta l’iniezione di shellcode direttamente nei log degli eventi di Windows. Questo permette agli avversari di utilizzare i registri degli eventi di Windows come una copertura per trojan maligni […]

Categorie
Sicurezza Informatica

Un ransomware sviluppato in 4 ore dopo l’infezione. E’ stato Conti?

Tempo di lettura: 2 minuti. L’attacco è iniziato con un payload IcedID distribuito su un endpoint lato utente e ha portato all’esecuzione del ransomware Quantum solo tre ore e 44 minuti dopo. I ricercatori di DFIR Report lo hanno descritto come uno degli attacchi ransomware più veloci che hanno osservato fino ad oggi. In un attacco ransomware Ryuk nell’ottobre 2020, […]

Categorie
Sicurezza Informatica

Windows e Android sono le vittime perfette dei creatori di Malware

Tempo di lettura: 2 minuti. Più di 34 milioni di nuovi campioni di malware sono stati scoperti fino ad oggi nel 2022, con Windows e Android che rimangono le piattaforme più a rischio rispetto ai sistemi Apple come il Mac. Gli autori di malware hanno generato più di 316.000 nuove minacce malware al giorno nel 2022, secondo i dati di […]

Categorie
Sicurezza Informatica

Attenzione a Windows Defender(e non solo): scoperta falla nel sistema di rilevazione malware

Tempo di lettura: 2 minuti. Il ricercatore informatico Odisseus ha pubblicato dal suo profilo Twitter uno studio effettuato dal collega Vincent Van Mieghem su un potenziale quanto concreto rischio di aggirare i sistemi di difesa nativi di Windows, Defender, con l’utilizzo congiunto di alcune tecniche offensive. Non sono esclusi altri coinvolgimenti di software simili potenzialmente vulnerabili. Un buco notevole che […]

Categorie
Sicurezza Informatica

Google ha seri problemi con Chrome: rilasciato terzo aggiornamento urgente

Tempo di lettura: < 1 minuto. Google ha rilasciato il suo terzo aggiornamento urgente per Chrome che “toppa” un’altra vulnerabilità zero-day nel browser web desktop tra i più utilizzati al mondo. L’aggiornamento del canale stabile per la variante desktop di Google Chrome porta il browser alla versione 100.0.4898.127, su macOS, Windows e Linux. Secondo Google, l’aggiornamento sarà distribuito nei prossimi giorni […]

Categorie
Sicurezza Informatica

FFDroider: il malware Windows che ruba le credenziali social

Tempo di lettura: 2 minuti. I ricercatori di Zscaler stanno mettendo in guardia sul malware soprannominato FFDroider che è progettato per rubare nomi utente e password, insieme ai cookie dai computer Windows infetti. FFDroider è principalmente focalizzato sul furto di credenziali di accesso per i siti di social media, tra cui Facebook, Instagram e Twitter, ma ruba anche le password […]

Categorie
Sicurezza Informatica

Patch di aprile: Microsoft 128 difetti di Windows, nuovo Zero-Day segnalato da NSA

Tempo di lettura: 2 minuti. Microsoft ha emesso un avviso per un attacco zero-day in-the-wild che colpisce gli utenti di Windows e ha sollevato le sopracciglia quando ha accreditato il governo degli Stati Uniti National Security Agency (NSA) con la segnalazione dello sfruttamento dal vivo. L’avvertimento è stato incorporato nella documentazione di Microsoft di un massiccio lotto di correzioni del […]

Categorie
Sicurezza Informatica

Attenti al sideloading: girano software legittimi con file MSI della botnet Qbot

Tempo di lettura: 2 minuti. La botnet Qbot sta diffondendo i suoi malware tramite e-mail di phishing con allegati di archivi ZIP protetti da password contenenti pacchetti MSI Windows Installer dannosi. Questa è la prima volta che gli operatori di Qbot stanno usando questa tattica, passando dal loro modo standard di consegnare il malware tramite e-mail di phishing che fanno […]

Categorie
Sicurezza Informatica

Malware distribuiti nei file di “aiuto” Microsoft. Attenzione a Vidar e ai file .CHM

Tempo di lettura: 2 minuti. Il malware Vidar si nasconde nei file con estensione .CHM. Si tratta di file di aiuto di Microsoft che si trovano nella maggior parte delle applicazioni e dei servizi di Windows. Gli esperti di sicurezza di Trustwave lanciano l’allarme: è in corso una nuova ondata di distribuzione di Vidar, un malware noto e particolarmente pericoloso, […]

Exit mobile version