Dietro+a+questo+logo+di+Windows+c%26%238217%3B%C3%A8+un+malware+insidiato%3A+ecco+come+identificarlo+per+avitare+problemi
meteoweekcom
/2022/10/04/dietro-a-questo-logo-di-windows-ce-un-malware-insidiato-ecco-come-identificarlo-per-avitare-problemi/amp/
Tecnologia

Dietro a questo logo di Windows c’è un malware insidiato: ecco come identificarlo per avitare problemi

Un virus informatico nascosto in un file lo avevamo già visto, ma all’interno di un logo, invece? Forse nessuno ha mai assistito ad una situazione così tanto strana come quella che stiamo per raccontarvi: ecco la storia completa di questo malware pericoloso.

Se non sapessimo questa notizia al massimo non ci crederemmo – MeteoWeek.com

Gli esperti informatici di Symantec, a seguito di numerose ricerche, hanno scoperto che il gruppo hacker di spionaggio Witchetty, che si fa chiamare anche LookingFrog, ha nascosto un virus dentro il classico logo Windows. Per riuscirci hanno usato la cosiddetta steganografia, tecnica di cui si servono talvolta i cybercriminali per oscurare la trasmissione di un codice dannoso, in questo caso una backdoor.

È possibile che Witchetty abbia legami con un gruppo di hacker cinesi che si dice abbia l’appoggio dell’amministrazione Xi Jinping e con il gruppo TA410, che in passato ha eseguito degli attacchi specifici verso medelle società americane che operano nel settore energetico. Ma se tutto questo fosse vero, come potremmo affrontare un nemico così tanto intelligente ed imprevedibile? Indagiamo più a fondo sulla faccenda e vediamo che cosa scopriamo.

L’obiettivo a lungo termine degli hacker e la difesa migliore da adottare

I malware, ormai, sono dappertutto – MeteoWeek.com

La campagna di hacking degli hacker, ci fa sapere Symantec, sarebbe partita nel febbraio scorso e finora avrebbe danneggiato due governi mediorientali e il mercato borsistico di una nazione africana, la quale non è stata ancora menzionata. Avrebbero utilizzato a loro vantaggio tre vulnerabilità a Exchange ProxyShell e due a ProxyLogon per prendere il controllo di alcuni server e rubare delle credenziali di accesso allo stato attuale non dichiarate, dunque sono ancora sconosciute.

La tecnica della streganografia con la quale è stata nascosta la backdoor in un vecchio logo di Windows è servita per non farsi notare dagli utenti, ma in particolar modo dagli antivirus che sono sempre in agguato in questo caso: “Camuffare il payload ha consentito agli hacker di ospitarlo su un servizio gratuito e affidabile. È molto meno probabile che i download da host ritenuti affidabili come ad esempio GitHub alzino l’attenzione degli utenti“.

Witchetty, però, non si è limitata soltanto a questa azione, perché pare abbia usato pure un proxy apposito per far sì che la macchina difettosa agisse “da server e si connettesse a un server C&C che funge da client, invece del contrario“, assieme ad una serie di altri strumenti e tecniche molto difficili da comprendere per una persona non esperta nel settore in questione.

Ma facciamo attenzione ad un aspetto particolare, perché la domanda principale è sempre la stessa: come facciamo ad affrontare questo nemico? Il modo migliore per prevenire gli attacchi informatici è installare in continuazione gli update di sicurezza nel momento in cui vengono rilasciati, anche se pare che, per il momento, Witchetty e i gruppi hacker “affiliati” siano concentrati soltanto sulle città asiatiche e africane. Quindi siamo fuori pericolo, almeno per adesso.

Published by

Recent Posts

  • Sport

Calciomercato: il Torino vuole alzare l’asticella a gennaio

Il Torino di mister Vanoli è partito molto bene in Serie A e, nonostante le…

  • Sport

La Serie A torna a far gola: due attaccanti vogliono tornare

Dai fasti degli anni '90 e dei primi 2000 sembra passata un'eternità. Ormai da più…

  • News

Luce e gas, la classifica di Altroconsumo: quali aziende garantiscono il miglior servizio

Quali sono le aziende che garantiscono il miglior servizio per la luce e il gas…

  • Spettacolo

Il Paradiso delle Signore anticipazioni, crisi tra Adelaide e Marcello: la scelta della Contessa

Anticipazioni sulle prossime puntate della soap di Rai Uno Il Paradiso delle Signore 9: crisi…

  • News

Pulizia del viso, non commettere questo errore: solo così detergi bene il viso

Quando si parla di detergere il viso sono molti a commettere errori banali che compromettono…

  • Spettacolo

Temptation Island anticipazioni 15 ottobre, finale inaspettato: chi si lascia e chi rimane insieme

Le anticipazioni sulla puntata del 15 ottobre di Temptation Island rivelano diversi colpi di scena:…