0 commenti 623 Guarda 1 minutes Leggi
Questo tipo di malware ha colpito, nella sua prima variante denominata “Shamoon“, nel 2015 e si è fatto risentire in questi ultimi mesi: a novembre e a gennaio ha colpito alcuni organizzazione saudite e ultimamente anche un’azienda petrolchimica europea.
I laboratori Kaspersky hanno individuato questa nuova variante, portando in evidenza alcuni aspetti critici del suo comportamento, come ad esempio che il malware ha maggior interesse a restare invisibile all’utente, restando attivo e cercando di rubare i dati, oltre a scaricare altri malware nel sistema.
Il malware in oggetto sembra un evoluzione del malware Shamoon, il quale ha, come dicevamo ad inizio articolo, colpito già e cancellato i dati di oltre 35 mila computer in un solo attacco (se ne contano 11 di attacchi verso altrettante aziende).
La sua evoluzione è molto più pericolosa in quanto ha caratteristiche dedite allo spiare il comportamento dell’utente, considerato il fatto che riesce ad ottenere le credenziali amministrative, cosa che permette all’attaccante di muoversi liberamente nella rete aziendale. 

Fonte: Threatpost

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: info@angolodiwindows.com

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a info@angolodiwindows.com e saranno immediatamente rimossi.