Scoperti due nuovi spietati malware: chi sono e come proteggersi

Gli esperti di sicurezza informatica hanno scoperto due nuovi spietati malware: scopri chi sono e come puoi proteggerti dai loro attacchi.

Gli esperti di sicurezza informatica di Kaspersky hanno scoperto due famiglie di spietati malware che, con nuove strategie, infieriscono attacchi dalle conseguenze disastrose. Capire chi sono, di cosa si tratta e come proteggersi è fondamentale in questo periodo storico particolarmente caldo, soprattutto con il back to school in corso.

La prima famiglia è NodeRabbit. Si tratta di un trojan di accesso remoto Node.js che viene nascosto dagli aggressori all’interno di pacchetti di sviluppo. La sua diffusione consente ai cybercriminali di ottenere il pieno controllo del dispositivo infetto, senza che la vittima se ne accorga e quando lo scopre è già troppo tardi.

Per mantenere l’accesso, il malware utilizza sofisticati metodi di persistenza specifici per gli sviluppatori, come l’installazione di false estensioni dell’area di lavoro in esecuzione insieme a Microsoft Visual Studio Code o la modifica dei repository di codice locali dello sviluppatore per avviare automaticamente la minaccia ogni volta che salva o unisce il codice del progetto“, hanno spiegato i ricercatori.

La seconda famiglia di malware è PollCat, un trojan di accesso remoto basato su JavaScript. Kaspersky ha confermato: “Attende che i candidati inseriscano una ‘password monouso‘ (fornita dal reclutatore) per accedere alla sfida, quindi raccoglie informazioni di sistema, analizza le directory e invia i dati agli aggressori“.

Il punto di svolta delle due nuove famiglie di malware

Omar Amin, esperto di sicurezza presso Kaspersky GReAT, ha commentato: “Il passaggio dai malware tradizionali compilati alle minacce basate su JavaScript rappresenta un punto di svolta nelle tattiche di Mirage Kitten. Dirottando il processo di reclutamento e iniettando codice direttamente negli strumenti di sviluppo di uso quotidiano, il gruppo riesce a eludere le barriere di sicurezza aziendali“.

Gli sviluppatori godono in genere di elevati privilegi di accesso all’interno delle reti aziendali, il che li rende un obiettivo di altissimo valore per lo spionaggio informatico avanzato.

Proteggiti da queste minacce installando un sistema di sicurezza avanzato in grado di analizzare costantemente e in tempo reale le tue macchine. Aggiorna costantemente i tuoi dispositivi, dal sistema operativo alle app che utilizzi, incluso il browser. Informati regolarmente per conoscere le minacce più recenti e capire come riconoscerle prima che facciano danno.

Fonte: Kaspersky

Ti consigliamo anche

Link copiato negli appunti