Categories: News

Il gruppo ATP hacker utilizza un falso Narrator per iniettare malware

Gli hacker cinesi APT hanno creato  un malware nominato Fake Narrator per attaccare le aziende tecnologiche che utilizzano computer Windows-

Gli hacker hanno caricato il software open source nella macchina delle vittime tramite l’applicazione nativa NVIDIA distribuendo l’applicazione di screen reader FakeNarrator per sostituire il software integrato di Windows-

Secondo una ricerca sulla ”La campagna è caratterizzata da un discreto livello di furtività poiché gli hacker hanno compiuto uno sforzo per evitare di essere scoperti. L’uso della tecnica di caricamento DLL insieme a un modulo di iniezione di memoria garantisce che la backdoor principale non venga mai scritta sul disco.

IOC

SHA256

c5226bfd53d789a895559e8bcbedc4ecdde543e54a427b1cb4e5d7ef90756daa
1899b3d59a9dc693d45410965c40c464224160bbef596f51d35fda099d609744
bd345155aa4baa392c3469b9893a4751c2372ae4923cf05872bcdc159b9596f8
49b86ae6231d44dfc2ff4ad777ea544ae534eb40bd0209defffec1eb1fe66b34
0022508fd02bb23c3a2c4f5de0906df506a2fcabc3e841365b60ba4dd8920e0c

 

 


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

2 giorni ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

3 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

5 giorni ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

7 giorni ago

Il gadget per la difesa personale

Ecco ProPositive, il dispositivo antiaggressione indossabile dotato di due livelli di sicurezza

1 settimana ago

Nuovo metodo di infezione a catena

Gli hacker scoprono un nuovo metodo per distribuire il trojan di accesso remoto (RAT) Remcos,…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!