Negli ultimi giorni, una campagna di spam รจ tornata a diffondere un nuovo ceppo del pericoloso trojan Astaroth che, capace di occultarsi alle scansioni dell’antivirus Avast, ha come compito quello di rubare le informazioni personali, anche di stampo bancario.
Proprio come in ambito medico, anche in quelloย informatico, non sempre รจ facile sconfiggere unย virusย perchรฉ questโultimo, sovente, tende aย mutare, arricchendosi diย nuove armi: รจ il caso del diabolico malware Astaroth che, in circolazione dal 2017, dopo le ultime avvisaglie (brasiliane) nei tre mesi finali del 2018, รจ tornato aย colpire gli internauti, questa volta anche in Europa.
Intermezzo promozionale ... continua la lettura dopo il box:
Usufruisci di uno sconto per fare un CONTROLLO DELLA REPUTAZIONE PERSONALE o AZIENDALE [ click qui ]
La scoperta, relativa al nuovo โceppoโ delย malware Astaroth, รจ stata fatta dallaย security house israelianaย Cybereasonย che, tramite il suo team Nocturnus, ha constatato come sia in atto una nuovaย campagna di spam, a causa della quale vari utenti stanno ricevendoย pericolose mail: queste ultime, in alcuni casi presentano in allegato immagini JPG o PNG, in altri dei link ma, nella stragrande maggioranza degli avvistamenti, annovera unย archivioย .7zipย al cui interno รจ celato unย file .INKal quale spetta il compito di dare il via al contagio.
Nello specifico, il trojan Astaroth avvalendosi diย servizi Windows legittimiย (WMIC, ovveroย Windows Management Instrumentation Console, ma ancheย BITSAdmin) si connette conย server remotiย di controllo e comando dai qualiย scaricavariย payloadย funzionali.
Alcuni di questi si dedicano aย intercettare le system call(richieste di un servizio al sistema operativo), altri aย registrare tutto quello che viene digitatoย con la tastiera oย incollato nella tabella appunti: in piรน, nellโeventualitร che il computer sia inserito in una rete locale, Astaroth va anche adragare le passwordย di mail, Internetย Explorer, e Messenger,ย in tutti i computer collegati.
Se ancora non bastasse, secondo Cybereason, Astaroth procede anche aย sfruttare una libreria .DLL usata allโantivirus Avastย perย occultarsi alle sue scansioni, e procedere a cercare altre informazioni. Il consiglio degli esperti, per fronteggiare la nuova minaccia, รจ sempre quello di fareย attenzione a quello che scaricaย tramite mail ed a quello che in queste ultime si va a cliccare. Inoltre, รจ sempre una buona norma quella di tenere costantementeย aggiornato sia il sistema operativoย che ilย database del proprio antivirus.
https://news.fidelityhouse.eu/software-app/attenzione-ad-astaroth-il-trojan-ruba-dati-personali-invisibile-agli-antivirus-398993.html