- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menuConsenso
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
Nuovo malware per il crypto-mining che prende di mira le aziende asiatiche con strumenti NSA
Una nuova forma di malware scoperta da Symantec prende di mira le aziende che utilizzano strumenti trapelati dalla NSA per infettare le reti ed estrarre Monero.
Una nuova forma di malware sta prendendo di mira le aziende in Asia per estrarre la Criptovaluta Monero (XMR ).
Fornitore di software per la sicurezza informatica Symantecpubblicatola notizia è stata pubblicata mercoledì in un post sul blog, in cui si afferma che oltre l'80 percento delle vittime si trova in Cina, con attività in atto anche in nazioni come Corea del Sud, Giappone e Vietnam.
Denominato "Beapy", il codice maligno è un Cripto miner basato su file, non su ONE, ha affermato l'azienda. Funziona inviando un file Excel maligno alle vittime come allegato e-mail, scaricando la backdoor DoublePulsar sul sistema della vittima se il file viene aperto.
DoublePulsar (in particolaresviluppatodalla National Security Agency degli Stati Uniti prima di essere rubato e poi reso pubblico nel 2017) è stato utilizzato anche nell'attacco ransomware WannaCry del 2017, secondo il post.
Una volta che DoublePulsar è installato sulla macchina di una vittima, il miner viene scaricato. Allo stesso tempo, utilizza un altro strumento NSA trapelato, EternalBlue, per propagarsi attraverso la rete infetta tramite computer non patchati dove può rubare credenziali per accedere ulteriormente alle macchine patchate.
Symantec ha affermato che il malware di cryptojacking può avere un impatto significativo sulle aziende, rallentando le prestazioni dei dispositivi, riducendo la produttività dei dipendenti e aumentando i costi.
Sebbene l'attività di cryptojacking sia diminuita di circa il 52 percento nell'ultimo anno, resta comunque un'area di interesse per gli hacker, che prendono di mira soprattutto le aziende.
Symantec ha detto:
"Guardando le cifre complessive del cryptojacking, possiamo vedere che ci sono stati poco meno di 3 milioni di tentativi di cryptojacking a marzo 2019. Sebbene si tratti di un forte calo rispetto al picco di febbraio 2018, quando ci sono stati 8 milioni di tentativi di cryptojacking, si tratta comunque di una cifra significativa".
L'azienda ha dichiarato di aver notato Beapy per la prima volta a gennaio di quest'anno, ma l'attività è aumentata dall'inizio di marzo.
Le funzionalità Privacy di Monero la rendono di gran lunga la Criptovaluta più popolare tra gli hacker che distribuiscono malware per il mining. Un recente studio accademico stimato che i criminali informatici hanno estratto circa il 5 percento del totale Monero in circolazione.
All’inizio di quest’anno, i ricercatori della società di sicurezza informatica Palo Alto Networksscoperto una forma di malware che assume il controllo amministrativo per disinstallare prima i prodotti di sicurezza cloud e poi inietta codice per estrarre Monero. Lo stesso team ha anche scopertoun'altra variante che ruba i cookie del browser e altre informazioni sui computer Apple Mac per rubare direttamente le criptovalute.
Sicuraimmagine tramite Shutterstock