Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Kaspersky svela la nuova campagna Lazarus che sfrutta un software legittimo
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Hi TechNerdangolo

Kaspersky svela la nuova campagna Lazarus che sfrutta un software legittimo

Danilo Battista
Danilo Battista 2 anni fa
Share
5 Min Lettura
SHARE

Il Research and Analysis Team (GReAT) di Kaspersky ha scoperto una nuova campagna del famigerato gruppo Lazarus che prende di mira le organizzazioni di tutto il mondo. La ricerca presentata al Security Analyst Summit (SAS) ha rivelato una sofisticata campagna APT distribuita tramite malware e diffusa attraverso software legittimi.

Il team GReAT ha individuato una serie di incidenti informatici che hanno interessato obiettivi che sono stati compromessi da un software legittimo progettato per crittografare le comunicazioni web utilizzando certificati digitali. Nonostante le vulnerabilità siano state segnalate e corrette, le organizzazioni di tutto il mondo hanno continuato a utilizzare la versione ‘fallata’ del software, offrendo un punto di accesso al noto gruppo Lazarus.

L’avversario ha mostrato un alto livello di sofisticazione, ricorrendo a tecniche avanzate di elusione e distribuendo un malware “SIGNBT” per controllare la vittima. Inoltre, hanno utilizzato LPEClient, uno strumento già noto e precedentemente sfruttato per colpire fornitori di servizi di difesa, ingegneri nucleari e operatori del settore delle criptovalute. Questo malware agisce come punto iniziale di infezione e svolge un ruolo cruciale nella profilazione della vittima e nella distribuzione dei payload.

Le osservazioni dei ricercatori Kaspersky indicano che il ruolo di LPEClient in questo e altri attacchi è in linea con le tattiche impiegate dal gruppo Lazarus, come si è visto anche nel famoso attacco alla catena di approvvigionamento 3CX.

Ulteriori indagini hanno rivelato che il malware Lazarus aveva già preso di mira diverse volte la vittima iniziale, un fornitore di software. Questo schema di attacchi ricorrenti indica un avversario determinato e mirato, probabilmente con l’intenzione di rubare un codice sorgente critico o interrompere la catena di fornitura del software.

L’attore della minaccia ha sfruttato costantemente le vulnerabilità nel software dell’azienda e ha ampliato il proprio raggio d’azione colpendo altre aziende che utilizzavano la versione non aggiornata. La soluzione Kaspersky Endpoint Security ha identificato la minaccia in modo proattivo e ha impedito ulteriori attacchi nei confronti di altri obiettivi.

“La continua attività del gruppo Lazarus testimonia le sue competenze avanzate e la sua ferma motivazione. Il gruppo opera su scala globale, prendendo di mira un’ampia gamma di settori con una serie di metodi diversi. Questo indica una minaccia in continua evoluzione che richiede una maggiore attenzione”, ha dichiarato Seongsu Park, Lead Security Researcher Global Research and Analysis Team di Kaspersky.

Per ulteriori informazioni sulla campagna, è possibile consultare Securelist.com.
Per proteggersi da queste minacce, i ricercatori di Kaspersky consigliano di implementare le seguenti misure:

⦁ Aggiornare regolarmente il sistema operativo, le applicazioni e il software antivirus per eliminare le vulnerabilità note.

⦁ Prestare attenzione alle e-mail, ai messaggi o alle chiamate che contengono informazioni sensibili. È importante verificare sempre l’identità del mittente prima di condividere dati personali o di cliccare su link sospetti.

⦁ Fornire al proprio team SOC l’accesso alle informazioni più recenti sulle minacce (TI). Il ⦁ Kaspersky Threat Intelligence Portal è un unico punto di accesso per le informazioni sulle minacce dell’azienda, che fornisce dati e approfondimenti sui cyberattacchi raccolti da Kaspersky in oltre 20 anni.

⦁ Aggiornare il proprio team si cybersicurezza per affrontare le ultime minacce mirate con la ⦁ formazione online di Kaspersky sviluppata dagli esperti del GReAT.

⦁ Per il rilevamento a livello di endpoint, l’indagine e la risoluzione tempestiva degli incidenti, implementare soluzioni EDR come ⦁ Kaspersky Endpoint Detection and Response.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo.

Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Potrebbe piacerti anche

Empire of the Ants pubblica il suo primo aggiornamento gratuito: Swarm Together!

Incarna il feroce spirito di Sagat in Street Fighter 6 quando il primo personaggio dell’Year 3 del gioco arriverà il 5 agosto!

I CINQUE GIOCHI INDIMENTICABILI DI LIFE IS STRANGE PIÙ I LORO DLC USCIRANNO IN UN PACCHETTO UNICO SU PLAYSTATION 5

Acea sigla un accordo di ricerca con l’IIT per la robotica

Infobip introduce le chiamate vocali per gli utenti di WhatsApp Business

Danilo Battista Ott 27, 2023
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article Amore Amore e Terrore 6 strade per raggiungerti
Next Article GTA Online: con l’avvicinarsi di Halloween, aumentano le segnalazioni a sfondo paranormale e sovrannaturale

Ultime notizie

Mucuna Pruriens, tutti i benefici del legume tropicale utilizzato anche per il Parkinson
2 ore fa Redazione
Dock Startup Lab DemoDay premia Incognito AI, Beats,Niuus e Next Render
2 ore fa Redazione
Costruzioni, intesa tra Ance e consulenti del lavoro per certificazione Asse.Co. Edilizia
3 ore fa Redazione
Formazione, Amazon premia studentesse Stem meritevoli con borse di studio ‘Women in Innovation’
4 ore fa Redazione
Formazione, a studentessa Università Tor Vergata Aurora Litardi borsa ‘Amazon Women in Innovation’
4 ore fa Redazione
“PIA” DI JACQUES & LISE. RECENSIONE UNDER 12
9 ore fa Cristiana Abbate
Sapore d’Estate: Ricette che Profumano di Mare e Semplicità
9 ore fa Carmelita de Santis
A Capri la mostra “Insula” di Antonio Biasiucci
9 ore fa Redazione
NAPOLI FRINGE FESTIVAL, DEBUTTA “QUEEN BIDET |RIVOLUZIONE IN ZONA INTIMA”
9 ore fa Redazione
Toni Servillo e Le Quattro Stagioni di Vivaldi inaugurano “Un’Estate da Re”
9 ore fa Redazione

You Might Also Like

NerdangoloVideogiochi

Empire of the Ants pubblica il suo primo aggiornamento gratuito: Swarm Together!

23 ore fa
NerdangoloVideogiochi

Incarna il feroce spirito di Sagat in Street Fighter 6 quando il primo personaggio dell’Year 3 del gioco arriverà il 5 agosto!

23 ore fa
NerdangoloVideogiochi

I CINQUE GIOCHI INDIMENTICABILI DI LIFE IS STRANGE PIÙ I LORO DLC USCIRANNO IN UN PACCHETTO UNICO SU PLAYSTATION 5

23 ore fa

Acea sigla un accordo di ricerca con l’IIT per la robotica

1 giorno fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?