Nessun risultato. Prova con un altro termine.
Guide
Notizie
Software
Tutorial

Google Drive: usato per diffondere un malware personalizzato

I ricercatori di Trend Micro segnalano che gli hacker Musstang Panda hanno usato Google Drive per poter diffondere malware personalizzato.
Google Drive: usato per diffondere un malware personalizzato
I ricercatori di Trend Micro segnalano che gli hacker Musstang Panda hanno usato Google Drive per poter diffondere malware personalizzato.
Link copiato negli appunti

Stando a quanto emerso da un recente report diffuso dai ricercatori di Trend Micro, un gruppo di hacker cinese, noto con il nome Mustang Panda, ha preso di mira diversi bersagli in Australa, Giappone, Taiwan e altre location allo scopo di diffondere malware personalizzato tramite Google Drive, oltre che mediante Dropbox.

Andando più in dettaglio, le vittime appartengono prevalentemente a enti governativi, di ricerca e accademici e il vettore d'attacco costituiva in un account Google usato per inviare link al servizio di cloud storage dell'azienda con lo scopo di bypassare i meccanismi di sicurezza, grazie alla reputazione positiva di cui godono sia Google Drive - che tra l'altro non è assolutamente nuovo a questo genere d'impiego - che Dropbox.

Una volta aperti i link, venivano scaricati dei file compressi in formato RAZ, ZIP o JAR, all’interno del quale erano contenuti malware come ToneShell, ToneIins e PubLoad.

Un aspetto particolarmente interessante della vicenda è che, anziché aggiungere gli indirizzi di posta elettronica delle vittime al campo “A”, gli hacker hanno adoperato email farlocche, mentre gli indirizzi reali erano inseriti nel campo “CC”, al fine di eludere le analisi di sicurezza e ostacolare le indagini.

Nel report, inoltre, Trend Micro evidenzia che Mustang Panda evolve continuamente le proprie tattiche di attacco per aggirare il rilevamento e sfruttare metodi di infezione che permettono di distribuire famiglie di malware su misura.

Per evitare di andare incontro ad eventuali minacce informatiche è essenziale proteggere il proprio computer con un buon software antivirus, come nel caso di Norton 360 Premium che attualmente è proposto anche in forte sconto.

Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione nel rispetto del codice etico. Le offerte potrebbero subire variazioni di prezzo dopo la pubblicazione.

Ti consigliamo anche