venerdì, 28 Novembre, 2025
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Tecnologie

WINDOWS, NASCOSTO MALWARE IN UN VECCHIO LOGO

I ricercatori di sicurezza Symantec hanno scoperto una campagna dannosa della cyber gang Witchetty che utilizza la tecnica della steganografia per nascondere una backdoor in un logo di Windows

by Redazione
12 Ottobre 2022
in Tecnologie
0 0
0
WINDOWS, NASCOSTO MALWARE IN UN VECCHIO LOGO
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

Documentato per la prima volta da ESET nell’aprile 2022, si ritiene che Witchetty abbia stretti legami con l’attore nation state cinese APT10 (alias “Cicada”) e che la sua attività abbia preso particolarmente di mira governi, enti di beneficienza e organizzazioni industriali/manifatturiere adottando principalmente una catena d’infezione a due fasi: una backdoor di prima fase nota come X4 e un payload di seconda fase noto come LookBack.

Secondo quanto riferiscono i ricercatori Symantec, la nuova campagna di cyberspionaggio sarebbe iniziata nel febbraio 2022 ed è tuttora in corso: finora avrebbe danneggiato due governi mediorientali e il mercato borsistico di una nazione africana che non è stata menzionata.

Avrebbero utilizzato a loro vantaggio tre vulnerabilità a Exchange ProxyShell e due a ProxyLogon per prendere il controllo di alcuni server e rubare credenziali di accesso. La tecnica della steganografia con cui è stata nascosta la backdoor in un vecchio logo di Windows (sembra Windows 7, a fianco l’immagine di Symantec) è servita sia per non farsi notare dagli utenti ma soprattutto dagli antivirus.

“Camuffare il payload ha consentito agli hacker di ospitarlo su un servizio gratuito e affidabile – spiega Symantec nel suo rapporto. È molto meno probabile che i download da host ritenuti affidabili come ad esempio GitHub alzino l’attenzione degli utenti”.

Il modo migliore per prevenire questo genere di attacchi è installare tempestivamente gli aggiornamenti di sicurezza nel momento in cui vengono rilasciati, anche se pare che, per il momento, Witchetty e i gruppi hacker “affiliati” siano concentrati su Asia e Africa. Ma il consiglio è sempre valido.

Tags: malwareWindows
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

APPLOVIN CORPORATION VS PRIVACY
App

APPLOVIN CORPORATION VS PRIVACY

25 Novembre 2025
PIATTAFORME CIVICHE E CULTURA DIGITALE
Cittadini

PIATTAFORME CIVICHE E CULTURA DIGITALE

24 Novembre 2025
INNOVAZIONE. IL COMUNE DI MILANO RIDISEGNA IL PORTALE, SERVIZI ONLINE PIÙ SEMPLICI E PIATTAFORMA PER LE SEGNALAZIONI
Tecnologie

INNOVAZIONE. IL COMUNE DI MILANO RIDISEGNA IL PORTALE, SERVIZI ONLINE PIÙ SEMPLICI E PIATTAFORMA PER LE SEGNALAZIONI

20 Novembre 2025
MIC-E-MOUSE: IL MOUSE CHE CI ASCOLTA
Cybersecurity

MIC-E-MOUSE: IL MOUSE CHE CI ASCOLTA

18 Novembre 2025
LE STARTUP SPAGNOLE SUPERANO QUELLE ITALIANE
Italia

LE STARTUP SPAGNOLE SUPERANO QUELLE ITALIANE

13 Novembre 2025
I SISTEMI DI IDENTITÀ DIGITALE: L’OBIETTIVO DEGLI STATI EUROPEI E INTERNAZIONALI
Privacy

I SISTEMI DI IDENTITÀ DIGITALE: L’OBIETTIVO DEGLI STATI EUROPEI E INTERNAZIONALI

13 Novembre 2025

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

Legalità e sicurezza, firmato un protocollo di intesa tra Regione Campania e il Ministero dell’Interno

Legalità e sicurezza, firmato un protocollo di intesa tra Regione Campania e il Ministero dell’Interno

14 Giugno 2021
“L’AI È UN PRODOTTO DELL’INTELLIGENZA PIÙ VARIA, QUELLA DELL’UOMO”

“L’AI È UN PRODOTTO DELL’INTELLIGENZA PIÙ VARIA, QUELLA DELL’UOMO”

2 Aprile 2024
CYBERCRIMINALI HI-TECH: L’AI METTE A RISCHIO WALL STREET

CYBERCRIMINALI HI-TECH: L’AI METTE A RISCHIO WALL STREET

12 Marzo 2025
PREVENIRE IL BURNOUT CON L’AI

PREVENIRE IL BURNOUT CON L’AI

4 Giugno 2025
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • DIGITAL OMNIBUS: LA GRANDE RIFORMA DIGITALE DELL’UE 27 Novembre 2025
  • REALTÀ VIRTUALE (VR) E PSICOLOGIA: NUOVE SCOPERTE 27 Novembre 2025
  • L’INTELLIGENCE ITALIANA COMPIE 100 ANNI 27 Novembre 2025

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Novembre 2025
L M M G V S D
 12
3456789
10111213141516
17181920212223
24252627282930
« Ott    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata?

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra