sabato, Giugno 14, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home TECNOLOGIA

OPERAZIONE MAGALENHA: BANCHE PORTOGHESI SOTTO ATTACCO

REDAZIONE di REDAZIONE
27/05/2023
in TECNOLOGIA
OPERAZIONE MAGALENHA: BANCHE PORTOGHESI SOTTO ATTACCO
542
Visualizzazioni
Condividi su FacebookCondividi su Linkedin

Alcuni cybercriminali brasiliani stanno prendendo di mira oltre 30 istituti finanziari portoghesi, mediante l’utilizzo del malware PeepingTitle, appartenente alla famiglia Maxtrilha, osservata per la prima volta nel settembre del 2021.

Sicuramente non è primo e non sarà nemmeno l’ultimo attacco su larga scala ad istituzioni finanziarie o governative, ma quel che probabilmente lo differenzia da molti altri è il passo in avanti dei criminali nella progettazione e implementazione dell’attacco.

Da un lato, l’autore della minaccia distribuisce simultaneamente due varianti di backdoor su ciascuna macchina infetta, con l’obiettivo di massimizzare la potenza dei loro attacchi.
Dall’altro, per garantire la continuità operativa dinnanzi a qualsiasi potenziale imprevisto, i cybercriminali hanno – strategicamente – spostato l’infrastruttura di hosting dai provider che implementano misure più rigorose, tipicamente americani, come DigitalOcean o Dropbox, a Timeweb Cloud, un provider IaaS russo noto per le sue indulgenti politiche di hosting di malware e command-and-control server.
In un caso è stato trovato un server OKLAKO moldavo: 193.218.204[.]207.

Le backdoor di PeepingTitle dispongono di molteplici funzionalità spyware così da permettere ai malintenzionati di avere il controllo completo delle macchine infette, consentendo loro il monitoraggio dell’interazione dell’utente sul dispositivo, l’acquisizione di schermate non autorizzate, l’interruzione dei processi e la distribuzione di ulteriore malware.

Durante tale monitoraggio sul web, quando riconoscono l’apertura nel browser, da parte di un utente lusitano, delle pagine di uno degli istituti target, PeepingTitle esfiltra le schermate catturate e fa partire da un server remoto una serie di payload.
Quando un utente visita una specifica risorsa online, PeepingTitle imposta l’intervallo di monitoraggio del titolo della finestra su 5 secondi, si connette a un server C2 ed esfiltra i dati in forma crittografata.

Dopo aver sfruttato campagne email di phishing o siti web infetti – dai ricercatori di SentinelLabs sono emersi soprattutto i siti di accesso degli utenti di Energias de Portugal (EDP) e dell’Autorità fiscale e doganale portoghese (AT – Autoridade Tributária e Aduaneira) – la compromissione dei dispositivi bersaglio inizia con l’esecuzione di uno script Visual Basic dannoso, che serve principalmente a scaricare ed eseguire un caricatore di malware senza che l’utente si renda conto dell’attività.
Successivamente scarica ed esegue le backdoor di PeepingTitle. Questi script sono nascosti tra stringhe di codice pubblico, ma non facilmente riconoscibili agli occhi dei meno esperti.   

A differenza della prima variante, la seconda variante PeepingTitle registra la macchina infetta sul server C2 al momento dell’esecuzione: il malware esfiltra i dati in forma crittografata, specialmente il nome della macchina infetta e i numeri di serie del volume. Nel mentre, il malware continua a tenere traccia delle modifiche della finestra di livello superiore e ad acquisire uno screenshot di questa finestra ogni volta che l’utente la modifica. Da ultimo, invia lo screenshot a un server C2 diverso da quello utilizzato per la registrazione della macchina infetta.

Come riportato anche dai ricercatori di SentinelOne, con la prima variante che registra l’intero schermo e la seconda che cattura ogni finestra con cui un utente interagisce, questi due malware permettono ai cybercriminali di poter avere una visione dettagliata di tutta l’attività dell’utente.

Condividi17Condividi3
REDAZIONE

REDAZIONE

POTREBBE INTERESSARTI

SICUREZZA CONNESSIONI STARLINK: SE LE CONOSCI, LA EVITI

di Andrea Aparo von Flüe
10/06/2025
0
SICUREZZA CONNESSIONI STARLINK: SE LE CONOSCI, LA EVITI

Interessante. Ora che l’ottimo Elon non è più gradito frequentatore dell’ufficio ovale, ora che il suo team in servizio al DOGE non gode più di protezione e immunità...

Leggi tuttoDetails

SECONDA PUNTATA: META AI, DIGITATE CON TERRORE, ZUCKERBERG VI SORVEGLIA

di Andrea Aparo von Flüe
17/05/2025
0
META AI: DIGITATE CON TIMORE, ZUCKERBERG VI SORVEGLIA

Come promesso, o minacciato, fate voi, ecco la seconda puntata che racconta di Meta AI, la nuova app, il nuovo chatbot di intelligenza artificiale di Meta, ovvero di...

Leggi tuttoDetails

L’EVOLUZIONE DELLA SORVEGLIANZA INFORMATIVA IN CINA

di Bruno Buorizzi
13/05/2025
0
L’EVOLUZIONE DELLA SORVEGLIANZA INFORMATIVA IN CINA

La trasformazione dell’ecosistema digitale cinese tra automazione, censura e restrizione delle fonti esterne

Leggi tuttoDetails

META AI: DIGITATE CON TIMORE, ZUCKERBERG VI SORVEGLIA

di Andrea Aparo von Flüe
10/05/2025
0
META AI: DIGITATE CON TIMORE, ZUCKERBERG VI SORVEGLIA

A fine aprile 2025, l’ottimo e ossequioso con i potenti Zuckerberg, ha lanciato l’app Meta AI, il chatbot di intelligenza artificiale versione Meta, ovvero la sua azienda.

Leggi tuttoDetails
Prossimo post
ROBOT AUTONOMI PRONTI AL COMBATTIMENTO: È L’INIZIO DELLA FINE

ROBOT AUTONOMI PRONTI AL COMBATTIMENTO: È L'INIZIO DELLA FINE

ARTICOLI CORRELATI

GLI HACKER “SALTANO LA CODA” ALL’OSPEDALE VANVITELLI DI NAPOLI

GLI HACKER “SALTANO LA CODA” ALL’OSPEDALE VANVITELLI DI NAPOLI

06/07/2023
L’AZIENDA LEADER DEI CUSCINETTI A SFERA SACCHEGGIATA DAI PIRATI INFORMATICI

L’AZIENDA LEADER DEI CUSCINETTI A SFERA SACCHEGGIATA DAI PIRATI INFORMATICI

31/12/2023
ACM A.M. TURING AWARD, VINCE L’APPRENDIMENTO RINFORZATO

ACM A.M. TURING AWARD, VINCE L’APPRENDIMENTO RINFORZATO

08/03/2025
OSPEDALE PROIBITO AI PAPI

OSPEDALE PROIBITO AI PAPI

19/02/2025
PAPA GIOVANNI XXIII IL CONCILIO VATICANO II, UNA PREZIOSA TESTIMONIANZA DIRETTA – 3° PARTE 

PAPA GIOVANNI XXIII IL CONCILIO VATICANO II, UNA PREZIOSA TESTIMONIANZA DIRETTA – 3° PARTE 

28/08/2023
LA PELLE DELLA GROENLANDIA: MEGLIO VENDERLA CHE PERDERLA…

LA PELLE DELLA GROENLANDIA: MEGLIO VENDERLA CHE PERDERLA…

27/01/2025

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news