Categories: News

Il malware dei log di IIS

Un documento di ricerca targato Symantec descrive un nuovo malware , non noto ai principali antivirus e antimalware in circolazione, messo a punto da un nuovo gruppo hacker battezzato Cranefly (UNC3524). Secondo i ricercatori, il malware – conosciuto come Danfuan – installerebbe una backdoor e altri tool impiegando una nuova tecnica in grado di impartire comandi sfruttando i registri di Microsoft Internet Information Services (IIS). Il trojan Geppei utilizzerebbe PyInstaller per convertire uno script Python in un file eseguibile in grado di ricevere comandi (Exco, Cllo, Wrde ad esempio) inviati tramite i registri del server Web Microsoft (che consente l’hosting di siti e applicazioni Web). L’esistenza di tali stringhe in qualsiasi file di registro IIS sarebbe quindi un forte indicatore di un attacco da parte del malware. L’aggressore potrebbe iniettare i comandi nei file di log di IIS utilizzando URL fittizi o addirittura inesistenti. “L’uso di una nuova tecnica e strumenti personalizzati, così come le misure adottate per nascondere le tracce di questa attività sulle macchine delle vittime, indicano che Cranefly è un attore di minacce abbastanza abile”, conclude il rapporto. Il gruppo di attacco Cranefly è stato rilevato per la prima volta dai ricercatori di Mandiant  lo scorso maggio ed è stato descritto come cyber criminali specializzati nel prendere di mira le email dei dipendenti aziendali specializzati in fusioni, acquisizioni e altre transazioni finanziarie.

hj_backdoor

Share
Published by
hj_backdoor

Recent Posts

La memoria del PC è tutto

Uno dei motivi per cui il sistema funziona male è la mancanza di RAM. Scoprite…

2 giorni ago

Windows sotto attacco!

Le vulnerabilità dei driver di Windows possono essere sfruttate per una vasta gamma di attacchi,…

4 giorni ago

Il malware più presente in Italia

FakeUpdates si conferma al primo posto mentre avanza una campagna di malware Remcos per Windows…

6 giorni ago

Aiuto, il mio sistema è lento!

La rimozione di servizi e demoni non necessari in Linux può liberare risorse di sistema…

1 settimana ago

Come fare a capire che computer avete

Il primo passo per mettere mano al proprio sistema è valutarlo e capire quanto è…

1 settimana ago

IA come nuovo membro della società

La maggior parte degli italiani è disposta a usare l’IA per gestire la propria vita…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!