Connect with us

News

Scoperto Malware su Google Drive

Avatar

Pubblicato

il

I ricercatori di Cybersecurity hanno  individuato una nuova campagna di attacco malware collegata al famigerato gruppo APT DarkHydrus che utilizza Google Drive come server command-and-control (C2).

DarkHydrus è venuto alla luce per la prima volta nell’agosto dello scorso anno quando il gruppo APT ha sfruttato lo strumento open source Phishery per attuare campagne di raccolta delle credenziali contro entità governative e istituzioni educative in Medio Oriente.

L’abilitazione della macro rilascia un file di testo (.txt) dannoso nella directory temporanea e quindi sfrutta l’applicazione legittima ‘regsvr32.exe’ per eseguirla, eventualmente installando la backdoor RogueRobin scritta nel linguaggio di programmazione C # sul sistema compromesso.



Il modo migliore per proteggersi da tali attacchi di malware è cercare di monitorare qualsiasi documento non invitato inviato tramite una e-mail e non fare mai clic su collegamenti all’interno di tali documenti se non verificando correttamente la fonte.

Ti potrebbe interessare

Anonymous NoTAV ,attacchi verso siti istituzionali Pochi giorni fa il collettivo Anonymous ha rilasciato un nuovo comunicato per sancire la propria contrarietà al tanto contestato progetto TAV. Nel com...
Segnali sonici e ultrasonici per bloccare i dischi... I ricercatori hanno dimostrato come i segnali sonici e ultrasonici (non udibili dall'uomo) possono essere utilizzati per causare danni fisici ai disch...
Hackerjournal numero 152 online! Leggi il numero 152 di Hackerjournal - Il nostro archivio online. HJ NUMERO 152
Certificazione CEH , lavorare come Hacker Etico La Certified Ethical Hacker (CEH), è una certificazione promossa International Council of  Electronic Commerce Consultants, noto come EC...

Facebook Comment


Newsletter

In Edicola


Dal 15 FEBBGRAIO 2019!

Facebook

Trending

IN EDICOLA