Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Kaspersky svela un nuovo malware che sfrutta la tecnologia Blockchain
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Hi TechNerdangolo

Kaspersky svela un nuovo malware che sfrutta la tecnologia Blockchain

Danilo Battista
Danilo Battista 1 anno fa
Share
6 Min Lettura
SHARE

Kaspersky svela NKAbuse: malware multipiattaforma che sfrutta la tecnologia Blockchain

Il Global Emergency Response Team (GERT) e il Global Research and Analysis Team (GReAT) di Kaspersky hanno scoperto NKAbuse, un nuovo malware multipiattaforma sviluppato in linguaggio Go che utilizza la comunicazione peer-to-peer, operando sia come flooder che come backdoor.

Contents
Kaspersky svela NKAbuse: malware multipiattaforma che sfrutta la tecnologia Blockchain
Informazioni su Kaspersky

In una recente risposta a un attacco, gli esperti di Kaspersky hanno trovato un nuovo malware che sfrutta la tecnologia NKN, un protocollo di rete peer-to-peer, orientato alla blockchain, noto per la sua decentralizzazione e privacy. Kaspersky Security Network ha identificato alcune potenziali vittime dell’attacco in Colombia, Messico e Vietnam.

NKAbuse è un impianto ibrido che opera sia da backdoor/RAT che da flooder, il che lo rende una duplice minaccia versatile. Nel suo ruolo di backdoor/RAT, NKAbuse fornisce agli aggressori un accesso non autorizzato ai sistemi delle vittime, consentendo di eseguire comandi di nascosto, rubare dati e monitorare le attività.

Questa funzione è particolarmente preziosa per lo spionaggio e l’esfiltrazione dei dati. Allo stesso tempo, come flooder, è in grado di lanciare attacchi DDoS distruttivi, sovraccaricando e danneggiando i server o le reti prese di mira, con un impatto significativo sulle operazioni aziendali.

Le funzionalità avanzate del malware si estendono alla cattura di schermate, alla gestione di file, al recupero di informazioni di sistema e di rete e all’esecuzione di comandi di sistema. Tutti i dati raccolti vengono inviati al botmaster tramite la rete NKN, utilizzando comunicazioni decentralizzate per garantire la segretezza e l’efficienza.

Il processo di infiltrazione di NKAbuse inizia sfruttando la vecchia vulnerabilità RCE CVE-2017-5638, permettendo agli aggressori di ottenere il controllo dei sistemi colpiti. Successivamente, il malware scarica un impianto sull’host della vittima, che viene inizialmente collocato in una directory temporanea per l’esecuzione. NKAbuse stabilisce quindi la permanenza creando un cron job e si posiziona all’interno della cartella home dell’host, garantendo il suo funzionamento continuo all’interno del sistema.

“L’uso del protocollo NKN da parte dell’impianto sottolinea la sua strategia di comunicazione avanzata, che consente operazioni decentralizzate e anonime e sfrutta le caratteristiche della blockchain di NKN per una comunicazione efficiente e furtiva tra i nodi infetti e i server C2. Questo approccio complica gli sforzi di rilevamento e mitigazione”, ha commentato Lisandro Ubiedo, Security Researcher del GReAT di Kaspersky.

La scelta di utilizzare Go garantisce la compatibilità multipiattaforma, permettendo a NKAbuse di rivolgersi a diversi sistemi operativi e architetture, compresi i desktop Linux e i dispositivi IoT.

Questo linguaggio di programmazione migliora le prestazioni dell’impianto, in particolare nelle applicazioni in rete, garantendo un’efficiente elaborazione simultanea. Inoltre, la capacità di Go di produrre binari autonomi semplifica la distribuzione e aumenta la sicurezza, rendendo NKAbuse uno strumento eccellente nel campo delle minacce alla sicurezza informatica.

Tutti i prodotti Kaspersky rilevano NKAbuse come HEUR:Backdoor.Linux.NKAbuse.a. Il report realizzato da GERT e GReAT, che include indicatori specifici di compromissione come hash MD5 e file creati dal malware, è disponibile su Securelist.com.

Per proteggersi da questo tipo di attacchi mirati da parte di un attore noto o sconosciuto, i ricercatori di Kaspersky consigliano di implementare le seguenti misure:

⦁ Aggiornare regolarmente il sistema operativo, le applicazioni e il software antivirus per eliminare le vulnerabilità note.

⦁ Fornire al team SOC l’accesso alle informazioni più recenti sulle minacce (TI). ⦁ Kaspersky Threat Intelligence Portal è un unico punto di accesso per le informazioni sulle minacce dell’azienda, che fornisce dati e approfondimenti sui cyberattacchi raccolti da Kaspersky in oltre 20 anni.

⦁ Aggiornare il proprio team di cybersecurity per affrontare le ultime minacce mirate con la ⦁ formazione online di Kaspersky sviluppata dagli esperti del GReAT.

⦁ Per il rilevamento a livello di endpoint, l’indagine e la risoluzione tempestiva degli incidenti, implementare soluzioni EDR come ⦁ Kaspersky Endpoint ⦁ Detection⦁ and ⦁ Response.

⦁ Per approfondire gli avvisi e le minacce identificate dai controlli di sicurezza, è possibile utilizzare i servizi di ⦁ Incident⦁ ⦁ Response⦁ e Digital ⦁ Forensics⦁ di Kaspersky.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Potrebbe piacerti anche

Pokémon GCC: Scarlatto & Violetto Rivali Predestinati, la recensione

Oppo Reno 13 FS, mediogamma solido, equilibrato e pronto a tutto

OpenAI e Jony Ive: un nuovo dispositivo tascabile e senza schermo entro il 2026

Honor amplia la Serie 400: fotografia AI e funzionalità avanzate

ASUS e AMD rivoluzionano i PC aziendali con la nuova gamma Expert P-Series Copilot+ AI

Danilo Battista Dic 21, 2023
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article LO STUDIO C+S ARCHITECTS VINCE IL PREMIO ARCHITECTURE MASTERPRIZE 2023 A LOS ANGELES
Next Article OUTWARD IN ARRIVO SU NINTENDO SWITCH

Ultime notizie

Muscoli mai in vacanza, 2 settimane di sgarri in estate vanificano 6 mesi di sforzi
2 ore fa Redazione
Tumori, oncologo De Vivo: “L’attività fisica ha un impatto favorevole su prognosi”
2 ore fa Redazione
Turismo, FH55 Hotels: crescita consolidata e nuovo volto per il Grand Hotel Palatino
2 ore fa Redazione
Disturbi tiroide per 6 mln italiani, speranza Ia per diagnosi e cura
3 ore fa Redazione
Giro d’Italia, da survey in tappa emiliana ‘Non girarci intorno’ , 3 su 4 conoscono cancro vescica
3 ore fa Redazione
Le canzoni più iconiche sul tema del gioco d’azzardo
3 ore fa Redazione
A via Blue Green Week 2025, premio nazionale e una settimana di eventi
4 ore fa Redazione
Torna RiminiWellness tra massaggi con legno, riflessologia facciale e indoor cycling
4 ore fa Redazione
Tumori, survey a tappa emiliana Giro d’Italia, 3 su 4 conoscono cancro vescica
4 ore fa Redazione
Tumori, Sos oncologi: “In Italia 14 mesi per accedere a nuovi farmaci”
4 ore fa Redazione

You Might Also Like

Hi Tech

Pokémon GCC: Scarlatto & Violetto Rivali Predestinati, la recensione

6 ore fa
Hi Tech

Oppo Reno 13 FS, mediogamma solido, equilibrato e pronto a tutto

6 ore fa
Hi Tech

OpenAI e Jony Ive: un nuovo dispositivo tascabile e senza schermo entro il 2026

7 ore fa
Hi Tech

Honor amplia la Serie 400: fotografia AI e funzionalità avanzate

10 ore fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?