domenica, 1 Giugno, 2025
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Tecnologie

WINDOWS, NASCOSTO MALWARE IN UN VECCHIO LOGO

I ricercatori di sicurezza Symantec hanno scoperto una campagna dannosa della cyber gang Witchetty che utilizza la tecnica della steganografia per nascondere una backdoor in un logo di Windows

by Redazione
12 Ottobre 2022
in Tecnologie
0 0
0
WINDOWS, NASCOSTO MALWARE IN UN VECCHIO LOGO
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

Documentato per la prima volta da ESET nell’aprile 2022, si ritiene che Witchetty abbia stretti legami con l’attore nation state cinese APT10 (alias “Cicada”) e che la sua attività abbia preso particolarmente di mira governi, enti di beneficienza e organizzazioni industriali/manifatturiere adottando principalmente una catena d’infezione a due fasi: una backdoor di prima fase nota come X4 e un payload di seconda fase noto come LookBack.

Secondo quanto riferiscono i ricercatori Symantec, la nuova campagna di cyberspionaggio sarebbe iniziata nel febbraio 2022 ed è tuttora in corso: finora avrebbe danneggiato due governi mediorientali e il mercato borsistico di una nazione africana che non è stata menzionata.

Avrebbero utilizzato a loro vantaggio tre vulnerabilità a Exchange ProxyShell e due a ProxyLogon per prendere il controllo di alcuni server e rubare credenziali di accesso. La tecnica della steganografia con cui è stata nascosta la backdoor in un vecchio logo di Windows (sembra Windows 7, a fianco l’immagine di Symantec) è servita sia per non farsi notare dagli utenti ma soprattutto dagli antivirus.

“Camuffare il payload ha consentito agli hacker di ospitarlo su un servizio gratuito e affidabile – spiega Symantec nel suo rapporto. È molto meno probabile che i download da host ritenuti affidabili come ad esempio GitHub alzino l’attenzione degli utenti”.

Il modo migliore per prevenire questo genere di attacchi è installare tempestivamente gli aggiornamenti di sicurezza nel momento in cui vengono rilasciati, anche se pare che, per il momento, Witchetty e i gruppi hacker “affiliati” siano concentrati su Asia e Africa. Ma il consiglio è sempre valido.

Tags: malwareWindows
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

TROPPI MESSAGGI DA WHATSAPP? L’AI CI AIUTERÀ A RIASSUMERLI VELOCEMENTE
Ai

TROPPI MESSAGGI DA WHATSAPP? L’AI CI AIUTERÀ A RIASSUMERLI VELOCEMENTE

30 Maggio 2025
NETFLIX CAMBIA VOLTO, L’AI ENTRA NELL’INTERFACCIA TV
Ai

NETFLIX CAMBIA VOLTO, L’AI ENTRA NELL’INTERFACCIA TV

30 Maggio 2025
APPLE SFIDA GOOGLE E SI PREPARA AD INTEGRARE L’IA SU SAFARI
Ai

APPLE SFIDA GOOGLE E SI PREPARA AD INTEGRARE L’IA SU SAFARI

27 Maggio 2025
TROVARE LAVORO SU LINKEDIN SARÀ PIÙ FACILE GRAZIE ALL’IA
Ai

TROVARE LAVORO SU LINKEDIN SARÀ PIÙ FACILE GRAZIE ALL’IA

27 Maggio 2025
EBAY GUIDA I CLIENTI ALL’ACQUISTO GRAZIE ALL’IA
Ai

EBAY GUIDA I CLIENTI ALL’ACQUISTO GRAZIE ALL’IA

26 Maggio 2025
SEMPRE PIÙ IA NEGLI ALBERGHI: QUESTO È CIÒ CHE VOGLIONO I CLIENTI
Ai

SEMPRE PIÙ IA NEGLI ALBERGHI: QUESTO È CIÒ CHE VOGLIONO I CLIENTI

22 Maggio 2025

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

BASTANO 100 DOLLARI PER CREARE UN SITO DI NOTIZIE FALSE

BASTANO 100 DOLLARI PER CREARE UN SITO DI NOTIZIE FALSE

18 Aprile 2024
STRETTA DEL GOVERNO SUI MINORI SUI SOCIAL, CONTROLLO DELL’ETA’ E DEI REDDITI DEI BABY INFLUENCER

STRETTA DEL GOVERNO SUI MINORI SUI SOCIAL, CONTROLLO DELL’ETA’ E DEI REDDITI DEI BABY INFLUENCER

13 Maggio 2022
GIOVANI TALENTI DIGITALI: ANITEC-ASSINFORM PREMIA L’INNOVAZIONE

GIOVANI TALENTI DIGITALI: ANITEC-ASSINFORM PREMIA L’INNOVAZIONE

22 Ottobre 2024
“NUOVA IMPRESA” 2022, RIFINANZIATO IL BANDO DI REGIONE LOMBARDIA E UNIONCAMERE

“NUOVA IMPRESA” 2022, RIFINANZIATO IL BANDO DI REGIONE LOMBARDIA E UNIONCAMERE

21 Aprile 2022
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • OPENAI CONTRO GARANTE PRIVACY: IL CASO CHATGPT ARRIVA IN TRIBUNALE  30 Maggio 2025
  • TROPPI MESSAGGI DA WHATSAPP? L’AI CI AIUTERÀ A RIASSUMERLI VELOCEMENTE 30 Maggio 2025
  • IN ITALIA LE AZIENDE NON SONO PREPARATE AGLI ATTACCHI INFORMATICI CON L’IA 30 Maggio 2025

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Giugno 2025
L M M G V S D
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« Mag    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata?

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra