TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Un nuovo malware capace di eludere 56 antivirus, si sospetta che provenga dalla Russia

scritto da Simone Paciocco 16/07/2022 0 commenti 1 Minuti lettura
Un nuovo malware capace di eludere 56 antivirus
Condividi FacebookTwitterLinkedinWhatsappTelegram
18

Di recente è stato scoperto un nuovo tipo di malware che è riuscito a superare 56 antivirus prima di essere finalmente catturato.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il malware, se eseguito, può causare seri danni al tuo dispositivo e sembra essere così ben fatto che potrebbe essere il prodotto di hacker internazionali. L’apertura di un allegato e-mail è tutto ciò che serve per concedergli l’ingresso nel tuo dispositivo.

L’unità 42, un team di intelligence di Palo Alto, ha appena pubblicato un rapporto su un malware che è riuscito a evitare il rilevamento da parte di ben 56 antivirus. Secondo il team, il modo in cui il malware è stato creato, impacchettato e distribuito è molto simile alle varie tecniche utilizzate dal gruppo di minacce APT29, noto anche con i nomi di Iron Ritual e Cozy Bear. Questo gruppo è stato attribuito al Foreign Intelligence Service (SVR) russo, il che indica che il malware in questione potrebbe essere un affare di stato nazionale.

Secondo l’Unità 42, il malware è stato individuato per la prima volta nel maggio 2022 ed è stato trovato nascosto all’interno di un tipo di file piuttosto strano: ISO, che è un file di immagine del disco utilizzato per trasportare il contenuto di un disco. Il file viene fornito con un payload dannoso, e si ritiene che sia stato creato utilizzando uno strumento chiamato Brute Ratel (BRC4).

Attenzione a quello che aprite

BRC4 è difficile da rilevare: gli autori dello strumento hanno decodificato il software antivirus per rendere lo strumento ancora più furtivo.

Il file ISO finge di essere il curriculum vitae (resume) di qualcuno di nome Roshan Bandara. All’arrivo nella casella di posta elettronica del destinatario, non fa nulla, ma quando viene cliccato, si monta come un’unità Windows e visualizza un file chiamato “Roshan-Bandara_CV_Dialog”. A quel punto, è facile farsi ingannare: il file sembra essere un tipico file di Microsoft Word, ma se si fa clic su di esso, esegue un file cmd.exe e procede all’installazione del payload BRC4.

Al termine, al tuo PC potrebbe accadere di tutto: dipende dalle intenzioni dell’attaccante.

L’unità 42 spiega che trovare questo malware è preoccupante per una serie di motivi. Per uno, c’è un’alta probabilità che sia collegato ad APT29.

emailguerramalwarerussiascamvirus
Condividi FacebookTwitterLinkedinWhatsappTelegram
Simone Paciocco
Simone Paciocco

Tech addicted, gamer ed editor su tecnoandroid.it

Articolo precedenti
Nuovo virus che ruba le info salvate della carta di credito dalle schede di Google Chrome
prossimo articolo
La Cina vuole deviare la traiettoria di un asteroide nel 2026 per proteggere la Terra

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Rongorongo, la scoperta che potrebbe riscrivere la storia dell’Isola di Pasqua

    17/05/2026
  • Solar Impulse 2 è precipitato: addio all’aereo che girò il mondo

    17/05/2026
  • Detailing auto: perché il lavaggio tradizionale non basta più

    17/05/2026
  • Aston Martin, nuovo prestito da 50 milioni: il lusso non basta

    17/05/2026
  • Ferrari FX-100: il progetto più estremo di sempre da Maranello

    17/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home