TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Approfondimenti
News

Kaspersky individua una nuova backdoor

Di recente, Kaspersky ha individuato GhostContainer. Una blackdoor che minaccia i server Microsoft Exchange in ambienti governativi.

scritto da Margareth Galletta 21/07/2025 0 commenti 1 Minuti lettura
Kaspersky
Condividi FacebookTwitterLinkedinWhatsappTelegram
269

Di recente, è emersa una nuova minaccia informatica che riguarda il panorama della cybersicurezza. Ad evidenziarla è stata un’indagine condotta dal team GReAT (Global Research and Analysis Team) di Kaspersky. Si tratta di GhostContainer, una backdoor mai vista prima. Quest’ultima è stata progettata per infiltrarsi nei server Microsoft Exchange utilizzati all’interno di enti governativi. La scoperta è avvenuta durante un intervento mirato di risposta a un incidente. Rivelando un sofisticato meccanismo di attacco mascherato all’interno di un file apparentemente innocuo, chiamato App_Web_Container_1.dll. Ciò che rende particolarmente pericoloso tale malware è la sua capacità di confondersi con processi legittimi. Eludendo, in tal modo, i controlli di sicurezza. GhostContainer si distingue anche per la sua architettura modulare, che gli permette di scaricare ulteriori componenti. Estendendo così dinamicamente le sue funzionalità. Tra cui figurano la possibilità di trasformare il server in un tunnel verso altre reti interne e la sottrazione di dati sensibili.

Scovato un nuovo pericolo da Kaspersky

Il contesto tecnico analizzato dagli esperti evidenzia l’elevato livello di preparazione degli autori dell’attacco. Sergey Lozhkin, a capo del GReAT per APAC e META, ha sottolineato come gli aggressori sfruttino progetti open source per manipolare ambienti complessi come quelli basati su IIS e Microsoft Exchange. Si tratta di un uso mirato di codice accessibile pubblicamente, combinato in modo da costruire strumenti personalizzati e altamente efficaci.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Anche se non è stato ancora possibile identificare con certezza il gruppo responsabile, la natura dell’attacco conferma un trend in forte crescita. Nel corso del 2024, infatti, sono stati scoperti oltre 14.000 pacchetti malevoli nei principali ambienti open source. Con un aumento significativo rispetto all’anno precedente. Tale dato mette in evidenza la vulnerabilità della supply-chain del software, che rappresenta un punto debole sfruttabile da attori malevoli sempre più organizzati. Nel frattempo, in risposta a tale minaccia, Kaspersky consiglia alle organizzazioni di rafforzare le proprie difese adottando soluzioni basate su threat intelligence e aggiornamenti continui.

blackdoorKasperskymicrosoft
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
The Elder Scrolls: LeFay lascia il progetto per una grave malattia
prossimo articolo
ChatGPT: ecco cosa sa fare la nuova Record Mode

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sicurezza smartphone: solo il 18% degli utenti usa un antivirus

    12/05/2026
  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home