sabato, 8 Novembre, 2025
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Tecnologie

WINDOWS, NASCOSTO MALWARE IN UN VECCHIO LOGO

I ricercatori di sicurezza Symantec hanno scoperto una campagna dannosa della cyber gang Witchetty che utilizza la tecnica della steganografia per nascondere una backdoor in un logo di Windows

by Redazione
12 Ottobre 2022
in Tecnologie
0 0
0
WINDOWS, NASCOSTO MALWARE IN UN VECCHIO LOGO
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

Documentato per la prima volta da ESET nell’aprile 2022, si ritiene che Witchetty abbia stretti legami con l’attore nation state cinese APT10 (alias “Cicada”) e che la sua attività abbia preso particolarmente di mira governi, enti di beneficienza e organizzazioni industriali/manifatturiere adottando principalmente una catena d’infezione a due fasi: una backdoor di prima fase nota come X4 e un payload di seconda fase noto come LookBack.

Secondo quanto riferiscono i ricercatori Symantec, la nuova campagna di cyberspionaggio sarebbe iniziata nel febbraio 2022 ed è tuttora in corso: finora avrebbe danneggiato due governi mediorientali e il mercato borsistico di una nazione africana che non è stata menzionata.

Avrebbero utilizzato a loro vantaggio tre vulnerabilità a Exchange ProxyShell e due a ProxyLogon per prendere il controllo di alcuni server e rubare credenziali di accesso. La tecnica della steganografia con cui è stata nascosta la backdoor in un vecchio logo di Windows (sembra Windows 7, a fianco l’immagine di Symantec) è servita sia per non farsi notare dagli utenti ma soprattutto dagli antivirus.

“Camuffare il payload ha consentito agli hacker di ospitarlo su un servizio gratuito e affidabile – spiega Symantec nel suo rapporto. È molto meno probabile che i download da host ritenuti affidabili come ad esempio GitHub alzino l’attenzione degli utenti”.

Il modo migliore per prevenire questo genere di attacchi è installare tempestivamente gli aggiornamenti di sicurezza nel momento in cui vengono rilasciati, anche se pare che, per il momento, Witchetty e i gruppi hacker “affiliati” siano concentrati su Asia e Africa. Ma il consiglio è sempre valido.

Tags: malwareWindows
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

COOPERAZIONE TRANSATLANTICA SULL’AI IN FRANTUMI: LA CINA NUOVA PROTAGONISTA?
Ai

COOPERAZIONE TRANSATLANTICA SULL’AI IN FRANTUMI: LA CINA NUOVA PROTAGONISTA?

7 Novembre 2025
LA CYBERSECURITY NEL MONDO AUTOMOBILISTICO
Cybersecurity

LA CYBERSECURITY NEL MONDO AUTOMOBILISTICO

6 Novembre 2025
DATI DI UN’ALUNNA SU CLASSROOM, IL GARANTE SANZIONA LA SCUOLA
Privacy

DATI DI UN’ALUNNA SU CLASSROOM, IL GARANTE SANZIONA LA SCUOLA

5 Novembre 2025
L’AI CREA IL VIRUS EVO
Ai

L’AI CREA IL VIRUS EVO

4 Novembre 2025
IL DYNAMIC PRICING: LA NUOVA ERA DEI SUPERMERCATI
Cittadini

IL DYNAMIC PRICING: LA NUOVA ERA DEI SUPERMERCATI

31 Ottobre 2025
LA STARTUP BRITANNICA SYNTHESIA PROPONE AVATAR CON CUI FARE CONVERSAZIONE
Ai

LA STARTUP BRITANNICA SYNTHESIA PROPONE AVATAR CON CUI FARE CONVERSAZIONE

31 Ottobre 2025

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

OCCHIALI APPLE ANTICIPANO IL VISORE PER IL METAVERSO

OCCHIALI APPLE ANTICIPANO IL VISORE PER IL METAVERSO

16 Maggio 2022
IN ARRIVO UN AGGIORNAMENTO DI CHATGPT

IN ARRIVO UN AGGIORNAMENTO DI CHATGPT

13 Novembre 2023
L’AI SI STA RIVELANDO FONDAMENTALE NELLA LOTTA AL CAMBIAMENTO CLIMATICO IN ITALIA

L’AI SI STA RIVELANDO FONDAMENTALE NELLA LOTTA AL CAMBIAMENTO CLIMATICO IN ITALIA

5 Marzo 2025
MAXIMULTA DI 520 MILIONI DI DOLLARI ALLO SVILUPPATORE DI FORTNITE

MAXIMULTA DI 520 MILIONI DI DOLLARI ALLO SVILUPPATORE DI FORTNITE

20 Dicembre 2022
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • QUANDO I ROBOT BUSSANO ALL’UFFICIO: NEGLI USA L’INTELLIGENZA ARTIFICIALE SOSTITUISCE IL ‘COLLETTO BIANCO’ 7 Novembre 2025
  • CHATGPT E LE CHAT EROTICHE 7 Novembre 2025
  • PAVEL DUROV E IL SUO APPELLO SU X: “IL TEMPO PER SALVARE L’INTERNET LIBERA STA PER SCADERE” 7 Novembre 2025

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Novembre 2025
L M M G V S D
 12
3456789
10111213141516
17181920212223
24252627282930
« Ott    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata?

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra