image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app Hai un account Amazon? Ti aspettano 10€ di sconto se acqui...
Immagine di Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano Star Trek arriva in versione LEGO: ecco il set che tutti i f...

Il malware resta solo nella RAM e sfugge all'antivirus

I pirati del gruppo FIN7 stanno usando una tecnica di attacco che sfrutta strumenti residenti in memoria e gli antivirus non riescono a individuarlo.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Schiaffino

a cura di Marco Schiaffino

Pubblicato il 15/06/2017 alle 17:41

Attacchi sempre più sofisticati che riescono addirittura ad aggirare tutti i software antivirus e consentire ai cyber-criminali di prendere il controllo di un computer in una manciata di minuti. A utilizzarli è il gruppo di pirati informatici conosciuti come FIN7, specializzati in attacchi nei confronti di esercizi commerciali e in particolare di ristoranti.

FIN7 02cut
Un esempio della mail inviata da FIN7

Il loro obiettivo è quello di ottenere l'accesso ai computer che gestiscono i pagamenti via carta di credito e per farlo hanno messo a punto un malware che è in grado di compromettere il PC utilizzando strumenti residenti esclusivamente in memoria e offuscati in maniera talmente efficace da passare inosservati anche ai controlli degli antivirus.

L'attacco viene portato attraverso un documento Word allegato a un messaggio di posta elettronica, che di solito propone al ristoratore l'acquisto di un servizio di catering o la prenotazione di una sala per un pranzo d'affari. Insomma: l'esca ideale per un commerciante. All'interno del file allegato, però, c'è un JavaScript che una volta attivato è in grado di avviare una serie di strumenti di hacking che permettono ai pirati di prendere il controllo del computer in remoto.

id 2957582 binary5 100601057 orig

Per evitare che il codice dannoso sia rilevato, utilizzano una tecnica già sfruttata in passato, cioè l'inserimento del codice ShellCode all'interno delle query DNS. Una tecnica che, secondo i ricercatori che hanno analizzato il malware, rende l'attacco estremamente difficile da rilevare.

Per saperne di più leggi l'articolo completo su Security Info, il sito di Tom's Hardware dedicato alla sicurezza informatica.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    In calo da ottobre, ora questo SSD a 35€ è più interessante che mai
  • #2
    ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
  • #3
    Un raggio di luce può violare la terza legge di Newton
  • #4
    Huawei MatePad 12X Papermatte Edition è un tablet incredibile | Recensione
  • #5
    Microsoft si scusa con 2,7 milioni di utenti
  • #6
    Fusa la prima rete quantistica a 18 nodi: svolta dalla Cina
Articolo 1 di 5
Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano
Il leggendario U.S.S. Enterprise NCC-1701-D di Star Trek: The Next Generation arriva in versione LEGO, un modello da 3.600 pezzi per adulti.
Immagine di Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano
Leggi questo articolo
Articolo 2 di 5
Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app
Acquisti su Amazon ma non l'hai mai fatto dall’app? Scaricala ora e ottieni 10€ di sconto da usare entro fine anno.
Immagine di Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app
Leggi questo articolo
Articolo 3 di 5
Dove vedere Bologna - Napoli in TV e streaming
Bologna e Napoli saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Bologna - Napoli in TV e streaming
Leggi questo articolo
Articolo 4 di 5
Dove vedere Parma - Milan in TV e streaming
Parma - Milan saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Parma - Milan in TV e streaming
Leggi questo articolo
Articolo 5 di 5
Dove vedere Inter - Lazio in TV e streaming
Inter e Lazio saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Inter - Lazio in TV e streaming
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.