Redazione RHC : 23 Febbraio 2023 07:27
Gli esperti di ESET hanno scoperto recentemente il malware FatalRAT, che prende di mira gli utenti di lingua cinese. La minaccia viene diffusa attraverso falsi siti Web di app popolari e viene pubblicizzato tramite Google Ads.
I ricercatori affermano che FatalRAT è attivo almeno dall’estate del 2021 ed è in grado di intercettare sequenze di tasti, modificare la risoluzione dello schermo della vittima, scaricare ed eseguire file, eseguire comandi shell arbitrari e rubare o eliminare dati memorizzati nei browser.
Finora, la campagna di distribuzione del malware non è stata collegata a nessun gruppo di hacker noto e anche gli obiettivi finali degli aggressori non sono chiari.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Ad esempio, gli hacker possono rubare informazioni sulle vittime (come le credenziali) per venderle sui forum underground o per utilizzarle successivamente in altre campagne dannose.
Secondo gli esperti, la maggior parte degli attacchi è stata osservata tra agosto 2022 e gennaio 2023 e ha preso di mira utenti di Taiwan, Cina e Hong Kong. Un piccolo numero di infezioni è stato segnalato anche in Malesia, Giappone, Tailandia, Singapore, Indonesia, Myanmar e Filippine.
Fondamentalmente, gli hacker distribuiscono il loro malware attraverso falsi siti Web di applicazioni popolari, mascherati da Google Chrome, Mozilla Firefox, Telegram, WhatsApp, LINE, Signal, Skype, Electrum, Sogou Pinyin Method, Youdao e WPS Office.
Alcuni siti offrono versioni false di applicazioni in cinese, quando in realtà queste applicazioni non sono affatto disponibili in Cina (ad esempio Telegram).
Per attirare gli utenti su siti dannosi, gli hacker li promuovono nei risultati di ricerca di Google tramite Google Ad, mentre cercano di far sembrare i siti dei domini falsi come dei siti veri. Questi annunci dannosi sono stati ora rimossi.
Il rapporto ESET rileva che i loader scaricati dai siti falsi hanno consegnato la vera applicazione al dispositivo della vittima per evitare il rilevamento, così come i file necessari per eseguire FatalRAT.
Gli stessi programmi di installazione erano file .MSI con firma digitale creati con il programma di installazione di Windows.
Secondo i ricercatori, questa campagna era di massa e poteva colpire chiunque.
Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Le reti wireless IEEE 802.11, meglio note come Wi-Fi, sono il cuore pulsante della connettività moderna. Da soluzione di nicchia per uso domestico a pilastro tecnologico per l’Internet del...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006