Close Menu

    Inscriviti per restare aggiornato

    Resta informato sull'informatica!

    Articoli Caldi

    METODO SEGRETO: Come Bannare Qualsiasi Account Instagram in 5 Minuti

    15 Giugno 2025

    Attacchi malware in Italia: Tendenze e Impatti

    28 Marzo 2024

    CISA Avverte: Attacchi Attivi contro la Vulnerabilità di Microsoft SharePoint

    28 Marzo 2024
    Facebook X (Twitter) Instagram
    • Tecnologia
    • Cyber Security
    Facebook X (Twitter) Instagram Pinterest Vimeo
    RestaInformatico
    • Home
    • Tecnologia

      Droni UAV: L’Innovazione al Servizio dell’Aviazione

      16 Marzo 2024

      Flipper Zero: Il Gadget Tecnologico del Futuro

      16 Marzo 2024

      Orange Pi Neo: Il Futuro dei Palmari da Gioco si Profila all’Orizzonte

      16 Marzo 2024

      Raspberry Pi 5: Il Nuovo Re del Minicomputer è Qui

      16 Marzo 2024

      Ex dirigente di Amazon e Microsoft Joseph Sirosh lancia una nuova startup stealthy di IA generativa

      15 Marzo 2024
    • Cyber Security

      Attacchi malware in Italia: Tendenze e Impatti

      28 Marzo 2024

      CISA Avverte: Attacchi Attivi contro la Vulnerabilità di Microsoft SharePoint

      28 Marzo 2024

      Ande Loader: Nuovo Malware Mirato al Settore Manifatturiero in Nord America

      15 Marzo 2024

      Microsoft Conferma che Hacker Russi Hanno Rubato Codice Sorgente e Alcuni Segreti dei Clienti

      15 Marzo 2024

      PixPirate: Nuova Tattica di Evitare la Rilevazione per Colpire gli Utenti Brasiliani

      15 Marzo 2024
    • Frodi Informatiche

      COME RICONOSCERE UN DEEPFAKE

      28 Marzo 2024

      Campagna di Phishing Trenitalia: Attenzione alle Truffe Online

      28 Marzo 2024

      PixPirate: Nuova Tattica di Evitare la Rilevazione per Colpire gli Utenti Brasiliani

      15 Marzo 2024
    Inscriviti
    RestaInformatico
    Home » Ande Loader: Nuovo Malware Mirato al Settore Manifatturiero in Nord America
    Cyber Security

    Ande Loader: Nuovo Malware Mirato al Settore Manifatturiero in Nord America

    By Notizie15 Marzo 2024Nessun commento2 Mins Read
    Condividi Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Condividi
    Facebook Twitter LinkedIn Pinterest Email

    L’attore minaccioso conosciuto come Blind Eagle è stato osservato utilizzare un malware loader chiamato Ande Loader per consegnare trojan di accesso remoto (RAT) come Remcos RAT e NjRAT.
    Gli attacchi, sotto forma di email di phishing, hanno preso di mira utenti di lingua spagnola nel settore manifatturiero con sede in Nord America, secondo quanto riferito da eSentire.
    Blind Eagle (aka APT-C-36) è un attore minaccioso motivato finanziariamente che ha una storia di orchestrare attacchi informatici contro entità in Colombia ed Ecuador per consegnare una serie di RAT, tra cui AsyncRAT, BitRAT, Lime RAT, NjRAT, Remcos RAT e Quasar RAT.
    Le ultime scoperte segnano un’espansione del campo di azione dell’attore minaccioso, utilizzando anche email di phishing contenenti archivi RAR e BZ2 per attivare la catena di infezione.
    Gli archivi RAR protetti da password sono dotati di un file di script Visual Basic (VBScript) malevolo responsabile di stabilire la persistenza nella cartella di avvio di Windows e avviare l’Ande Loader, che a sua volta carica il payload di Remcos RAT.
    In una sequenza di attacco alternativa osservata dalla società canadese di sicurezza informatica, un archivio BZ2 contenente un file VBScript viene distribuito tramite un link di rete di distribuzione contenuti (CDN) di Discord. Il malware Ande Loader, in questo caso, rilascia NjRAT anziché Remcos RAT.
    Gli attori minacciosi di Blind Eagle hanno utilizzato crypter scritti da Roda e Pjoao1578,” ha detto eSentire. “Uno dei crypter sviluppati da Roda contiene il server codificato che ospita entrambi i componenti di iniezione del crypter e malware aggiuntivi utilizzati nella campagna di Blind Eagle.
    Lo sviluppo giunge mentre SonicWall fa luce sulle dinamiche interne di un’altra famiglia di malware loader chiamata DBatLoader, dettagliando il suo utilizzo di un driver legittimo ma vulnerabile associato al software RogueKiller AntiMalware (truesight.sys) per terminare le soluzioni di sicurezza come parte di un attacco Bring Your Own Vulnerable Driver (BYOVD) e consegnare infine Remcos RAT.
    Il malware è ricevuto all’interno di un archivio come allegato email ed è altamente offuscato, contenente più strati di dati di crittografia,” ha notato l’azienda all’inizio di questo mese.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleL’Avvertimento di Decine di Ricercatori: l’IA Potrebbe Portare all’Estinzione dell’Umanità
    Next Article Meno della metà delle imprese europee aiutano i dipendenti a imparare l’IA, scopre LinkedIn
    Notizie

    Post

    Cyber Security

    Attacchi malware in Italia: Tendenze e Impatti

    28 Marzo 2024
    Cyber Security

    CISA Avverte: Attacchi Attivi contro la Vulnerabilità di Microsoft SharePoint

    28 Marzo 2024
    Cyber Security

    Microsoft Conferma che Hacker Russi Hanno Rubato Codice Sorgente e Alcuni Segreti dei Clienti

    15 Marzo 2024
    Add A Comment

    Comments are closed.

    Top Posts

    Flipper Zero: Il Gadget Tecnologico del Futuro

    16 Marzo 202435 Views

    Raspberry Pi 5: Il Nuovo Re del Minicomputer è Qui

    16 Marzo 202432 Views

    Microsoft Conferma che Hacker Russi Hanno Rubato Codice Sorgente e Alcuni Segreti dei Clienti

    15 Marzo 202414 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Ultime recensioni

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    I più popolari

    Flipper Zero: Il Gadget Tecnologico del Futuro

    16 Marzo 202435 Views

    Raspberry Pi 5: Il Nuovo Re del Minicomputer è Qui

    16 Marzo 202432 Views

    Microsoft Conferma che Hacker Russi Hanno Rubato Codice Sorgente e Alcuni Segreti dei Clienti

    15 Marzo 202414 Views
    Scelti da noi

    METODO SEGRETO: Come Bannare Qualsiasi Account Instagram in 5 Minuti

    15 Giugno 2025

    Attacchi malware in Italia: Tendenze e Impatti

    28 Marzo 2024

    CISA Avverte: Attacchi Attivi contro la Vulnerabilità di Microsoft SharePoint

    28 Marzo 2024

    Inscriviti per restare aggiornato

    Resta informato sull'informatica!

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Cyber Security
    • Tutorial
    © 2025 <3 KuacK.net.

    Type above and press Enter to search. Press Esc to cancel.