logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Codici sconto
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
Software

Hacker nordcoreani sfruttano Windows Update per distribuire malware

Codici sconto
Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Hacker nordcoreani sfruttano Windows Update per distribuire malware

di Antonello Buzzi lunedì 31 Gennaio 2022 15:00
  • 2 min
  • vai ai commenti
Più informazioni su
  • Bug
  • Hacker
  • Lazarus
  • Phishing
  • sicurezza
  • Sicurezza informatica
  • spear phishing
  • vulnerabilità
  • windows
  • Windows Update
  • Software
  • Malwarebytes

Stando a quanto riportato da MalwareBytes Labs, il popolare gruppo di attivisti nordcoreani Lazarus ha utilizzato il client di Windows Update per distribuire codice dannoso, evitando così i meccanismi di sicurezza e sfruttando Github come server di comando e controllo per i suoi ultimi attacchi. La scorsa settimana, il team Threat Intelligence di Malwarebytes ha individuato la problematica in due documenti Word utilizzati in un’operazione di spear-phishing relativa a false opportunità di lavoro di Lockheed Martin.

Hacker

L’obiettivo di Lazarus è quello di infiltrarsi in entità governative di alto livello specializzate in difesa e aerospaziale e rubare quanti più dati di intelligence possibile. I due documenti sono noti come Lockheed_Martin_JobOpportunities.docx, e Salary_Lockheed_Martin_job_opportunities_confidential.doc. Come suggeriscono i nomi, entrambi sembrano voler adescare gli obiettivi con nuove opportunità di lavoro presso Lockheed Martin.

Una serie di comandi macro dannosi viene incorporata nei documenti di Word e inizia a infiltrarsi nel sistema una volta attivata, incorporando immediatamente il codice nel sistema di avvio del computer per garantire che un riavvio non interrompa l’azione del virus. È interessante notare che parte del processo di iniezione utilizza il client di aggiornamento di Windows per installare una DLL dannosa. Questo è molto intelligente in quanto questa tecnica elude i sistemi di rilevamento della sicurezza.

Hacker

Il metodo di attacco è nuovo, ma la strategia di phishing no. E’ la stessa che Lazarus ha usato per oltre un anno, conosciuta come operazione “Dream Job“. Consente nell’adescare i dipendenti del governo facendo loro pensare che potrebbero essere qualificati per un lavoro molto ambito, solo per rendersi conto che era tutta una facciata utilizzata per rubare dati sensibili dalle loro postazioni.

Malwarebytes, ESET e McAfee stanno tutti osservando attentamente Lazarus per la sua prossima mossa. La precedente campagna del gruppo è stata un grande successo, in quanto ha infiltrato decine di aziende e organizzazioni su scala globale, tra cui Israele.

di Antonello Buzzi
lunedì 31 Gennaio 2022 15:00
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Bug
  • Hacker
  • Lazarus
  • Phishing
  • sicurezza
  • Sicurezza informatica
  • spear phishing
  • vulnerabilità
  • windows
  • Windows Update
  • Software
  • Malwarebytes

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
I migliori Mini frigo
Mini Frigo | I migliori del 2022
Avete bisogno di uno spazio extra per conservare i vostri alimenti? I mini frigo sono la soluzione e in questo…
7 di Dario De Vita - 27 minuti fa
  • BestOf
  • Frigoriferi
  • Mini frigo
7
  • 19
Offerta
capelli_generico
Prenditi cura dei tuoi capelli con le nuove offerte Amazon fino al 57%!
State cercando degli ottimi prodotti per capelli a un prezzo conveniente? Non fatevi scappare le offerte disponibili su Amazon!
2 di Valentina Valzania - 1 ora fa
  • Benessere
  • Offerte Cura della Persona
  • Offerte e Sconti
  • Offerte Trucchi e Profumi
  • Offerte Trucco
  • Salute e benessere
2
Offerta