image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di OLED al massimo livello: LG G5 in offerta sotto i 1200€ OLED al massimo livello: LG G5 in offerta sotto i 1200€...
Immagine di 6 friggitrici ad aria da tenere d'occhio in vista del Prime Day 6 friggitrici ad aria da tenere d'occhio in vista del Prime ...

NetTraveler è tornato, dall'Oriente con furore

Il pericoloso malware è ancora utilizzato dai pirati informatici per attacchi mirati contro obiettivi “di altro profilo”.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 06/09/2013 alle 09:36 - Aggiornato il 15/03/2015 alle 01:47

Chiamatelo NetTraveler, o Travnet o NetFile oppure Red Start APT, tanto la musica non cambia e chi pensava che fosse sparito dalla circolazione, si sbagliava. Dopo un periodo di “calma” seguito alla scoperta del malware da parte di Kaspersky, i pirati non hanno fatto altro che spostare i server comand e control in altre nazioni e adesso sono tornati in azione partendo, pare,  da Cina, Hong Kong e Taiwan. L’allarme per il ritorno di NetTraveler è iniziato con l’invio di numerose email di spear-phishing ad attivisti Uiguri, proprio uno dei bersagli “tipici” di questo malware, ma sono state notate attività anche nei confronti di altri personaggi “ad alto profilo” legati ad aziende petrolifere, ministeri e simili.

I malware son duri a morire e questa brutta abitudine di sparire per un po' solo per tornare molto più forti inizia a ricordarci le trame di molti film di fantascienza in cui il genere umano fa una brutta fine...

L’exploit Java utilizzato per distribuire la nuova variante di Red Star APT è stato patchato solamente nel mese di giugno 2013 e quindi rimane particolarmente efficace, visto che di certo non tutti gli utenti hanno “chiuso” la falla su cui si basa. In precedenza gli attacchi utilizzavano exploit Office (CVE-2012-0158), che erano stati disattivati da Microsoft lo scorso aprile.  Oltre alle mail, adesso i pirati adottano la tecnica del watering hole (reindirizzamento web e drive-by download su domini manipolati) per infettare le vittime che navigavano sul web. Uno di questi è il sito westock.org, dove i ricercatori di Kaspersky Lab hanno bloccato una serie di attacchi, reindirizzati da altri siti legati agli attivisti Uiguri.  Per essere al sicuro da eventuali infezioni di NetTraveler, Kaspesky Lab suggerisce di aggiornare subito la propria versione di Java a quella più recente oltre al sistema operativo Microsoft in uso e a Office. L’aggiornamento deve essere esteso anche a Adobe Reader, mentre dal punto di vista dei browser meglio utilizzare Google Chrome piuttosto che Firefox, visto che quest’ultimo ha uno sviluppo di patch molto più lento rispetto al browser di BigG.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #3
    Switch 2 gli cancella 20 anni di progressi su Pokémon: fan completamente devastato
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    Alla gente non interessano più i motori, secondo Ford
  • #6
    L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
Articolo 1 di 5
6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Con il Prime Day 2025 alle porte, si avvicina il periodo di affari, e potrebbe essere il momento giusto per sostituire la propria friggitrice ad aria.
Immagine di 6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
OLED al massimo livello: LG G5 in offerta sotto i 1200€
Offerta imperdibile per LG OLED evo AI G5 da 48", una smart TV 4K con processore α11 Gen2, Brightness Booster e gaming 144Hz a 1.198,99€ su Amazon.
Immagine di OLED al massimo livello: LG G5 in offerta sotto i 1200€
Leggi questo articolo
Articolo 3 di 5
Il piacere di avere una piscina cresce con i nuovi robot Aiper
Tecnologia di ultima generazione, controllo smart e prestazioni da primato. Con Scuba X1 Pro Max, e non solo, la pulizia della piscina entra in una nuova era.
Immagine di Il piacere di avere una piscina cresce con i nuovi robot Aiper
Leggi questo articolo
Articolo 4 di 5
Preparati al caldo con queste offerte: climatizzatori da 249€ in poi
Ormai l'estate è qui e le temperature lo confermano. Se dovete rinnovare il vostro sistema di raffreddamento, è il momento per farlo con Mediaworld.
Immagine di Preparati al caldo con queste offerte: climatizzatori da 249€ in poi
Leggi questo articolo
Articolo 5 di 5
Arrivano 5 nuovi coupon per gli sconti estivi di AliExpress
Dopo un rapido riepilogo delle migliori offerte dei primi due giorni, Aliexpress presenta 5 nuovi coupon per i suoi incredibili sconti estivi.
Immagine di Arrivano 5 nuovi coupon per gli sconti estivi di AliExpress
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.