TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

I file PowerPoint potrebbero includere un nuovo tipo di malware

scritto da Michele Ragone 29/09/2022 0 commenti 1 Minuti lettura
i-file-powerpoint-potrebbero-includere-nuovo-tipo-malwarei-file-powerpoint-potrebbero-includere-nuovo-tipo-malware
Condividi FacebookTwitterLinkedinWhatsappTelegram
60

I ricercatori hanno scoperto una nuova operazione di cyber-spionaggio che sfrutta un difetto potenzialmente catastrofico in PowerPoint per diffondere il malware Graphite agli endpoint che sono gli obiettivi previsti.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il fatto che le vittime non debbano davvero fare clic su un collegamento o scaricare il malware stesso per attivare l’attacco è ciò che rende questa campagna estremamente letale. Tutto ciò che serve è che la vittima passi il mouse sopra il sito web di destinazione. I ricercatori del Cluster25, specializzati in sicurezza delle informazioni, hanno recentemente scoperto che APT28, noto anche come Fancy Bear, stava diffondendo una presentazione PowerPoint (.PPT) che sembrava provenire dall’Organizzazione per la cooperazione e lo sviluppo economico (OCSE) (OCSE).

PowerPoint, attenti ai file ricevuti

Ci sono due diapositive nel file.PPT, ognuna delle quali ha un collegamento ipertestuale. È stato rivelato che quando la vittima sposta il cursore sul collegamento ipertestuale, viene attivato uno script di PowerShell che utilizza la funzione SyncAppvPublishingServer. L’immagine JPEG con il nome file DSC0002.jpeg viene scaricata da un account Microsoft OneDrive utilizzando lo script. In realtà, il JPEG è un file DLL con il nome Imapi2.dll che è stato crittografato. Dopo qualche tempo, questo file ne recupererà e decrittograferà un secondo. JPEG è la versione eseguibile portatile (PE) del software dannoso noto come Graphite.

Si dice che un noto attore di minacce noto come APT28 lavori per il governo russo. Gli esperti nel campo della sicurezza ritengono che l’organizzazione sia associata al GRU, che sta per Main Intelligence Directorate of the Russian General Staff. Il conflitto nel cyberspazio tra la Russia e l’Occidente è stato più intenso dall’invasione russa dell’Ucraina. Microsoft ha rivelato di aver rimosso sette domini che gli hacker russi stavano utilizzando negli attacchi informatici contro obiettivi ucraini, la maggior parte dei quali erano istituzioni governative e organi di informazione, a metà aprile di quest’anno.

AndroidappmalwarePCpowerpointweb
Condividi FacebookTwitterLinkedinWhatsappTelegram
Michele Ragone

Appassionato di tecnologia e videogiochi. Sono uno studente di Ingegneria informatica a tempo pieno, ma ho anche altri difetti.

Articolo precedenti
Scopriamo il Metaverso: un luogo in espansione e che continua ad aumentare di valore
prossimo articolo
L’app dell’NBA si rinnova su Android e iOS in stile TikTok, ecco cosa cambierà da oggi

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • iOS 26.5 ufficiale per iPhone: tutte le novità anche per Mac, iPad ed Apple Watch

    12/05/2026
  • Ahsoka stagione 2: l’aggiornamento di Filoni che cambia tutto

    11/05/2026
  • Pecore sotto copertura: il finale spiegato nel dettaglio

    11/05/2026
  • Password violate: metà finisce con un numero, ecco perché è un rischio

    11/05/2026
  • Google Maps con Gemini: da mappa a vero assistente personale

    11/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home