image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Kindle perderà una funzione per colpa di Microsoft Kindle perderà una funzione per colpa di Microsoft...
Immagine di Trump elogia Intel dopo il debutto di Panther Lake Trump elogia Intel dopo il debutto di Panther Lake...

Questo ransomware disattiva l'antivirus e diventa invisibile

I ricercatori di Trend Micro hanno scoperto una variante di AvosLocker in grado di aggirare gli antivirus e diventare invisibile.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 06/05/2022 alle 11:40
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una nuova variante del temibile ransomware AvosLocker è stata individuata dal team di ricercatori di Trend Micro e le sue caratteristiche sono quantomeno sconcertanti. Infatti, la prima cosa che salta agli occhi è la sua capacità di eludere gli antivirus e diventare virtualmente invisibile sui sistemi bersaglio.

La "magia" è possibile grazie al fatto che il malware sfrutta un driver valido per disattivare l'antivirus e dunque aggirare i sistemi di rilevamento. Nel loro report, i ricercatori descrivono questa strategia inedita: in sostanza, il malware sfrutta il file asWarPot.sys, un driver anti-rootkit di Avast assolutamente legittimo, per disattivare la suite di sicurezza.

avast-copertina-216127.jpg
Secondo i ricercatori, Avast è in grado di rilevare e bloccare questa variante di AvosLocker

I potenziale punto di ingresso degli attacchi, però, sarebbe un exploit relativo al servizio Zoho ManageEngine ADSelfService Plus (ADSS), la cui vulnerabilità è nota con l'ID CVE-2021-40539. Tramite l'esecuzione di mshta.exe, il malware avvierebbe un'applicazione HTML su un server remoto sotto il controllo degli artefici degli attacchi. In questo modo, tramite uno script PowerShell offuscato, il malware può scaricare e installare un tool di remote dekstop e ulteriori strumenti per disattivare gli antivirus e analizzare la rete bersaglio.

Il fatto che questa variante di AvosLocker sia in grado di passare inosservata nei sistemi bersaglio è un fatto particolarmente preoccupante, tuttavia, i ricercatori sostengono che Avast e AVG (sia in versione aziendale che per gli utenti privati) siano in grado di rilevare e bloccare la variante, mentre per gli altri utenti, consigliano di aggiornare Windows con gli ultimi update di sicurezza e assicurarsi che l'antivirus in uso sia aggiornato alla versione più recente.

Fonte dell'articolo: www.trendmicro.com

Le notizie più lette

#1
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#2
La fisica avanza verso il più grande enigma dell’universo
3

Scienze

La fisica avanza verso il più grande enigma dell’universo

#3
Di fatto, Nvidia ha ammesso che le GPU per le IA general purpose non servono più
2

Business

Di fatto, Nvidia ha ammesso che le GPU per le IA general purpose non servono più

#4
Il 2026 è chiaramente l'anno del cloud gaming, arrendiamoci

Editoriale

Il 2026 è chiaramente l'anno del cloud gaming, arrendiamoci

#5
L’IA clona un’azienda in due giorni ma la reputazione è un’altra cosa

Business

L’IA clona un’azienda in due giorni ma la reputazione è un’altra cosa

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Trump elogia Intel dopo il debutto di Panther Lake
4

Hardware

Trump elogia Intel dopo il debutto di Panther Lake

Di Antonello Buzzi
Kindle perderà una funzione per colpa di Microsoft
3

Hardware

Kindle perderà una funzione per colpa di Microsoft

Di Andrea Maiellano
Razer lancia la waifu in bottiglia al CES 2026
2

CES 2026

Razer lancia la waifu in bottiglia al CES 2026

Di Andrea Maiellano
Perché il 2026 segna la svolta pragmatica dell’AI
3

Hardware

Perché il 2026 segna la svolta pragmatica dell’AI

Di Antonello Buzzi
AMD non esclude una beta di FSR 4 per RDNA 3
1

Hardware

AMD non esclude una beta di FSR 4 per RDNA 3

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.