IceXLoader, il malware che elude gli antivirus ed esfiltra dati: ecco come difendersi

È stata identificata una nuova variante del malware IceXLoader dotata di nuove funzionalità per garantirsi la persistenza nel sistema colpito, eseguire comandi da remoto, raccogliere informazioni sul PC della vittima ed esfiltrare dati. Ecco tutti i dettagli e i consigli di mitigazione del rischio L'articolo IceXLoader, il malware che elude gli antivirus ed esfiltra dati: ecco come difendersi proviene da Cyber Security 360.

IceXLoader, il malware che elude gli antivirus ed esfiltra dati: ecco come difendersi – Cyber Security 360

L’ANALISI TECNICA

Condividi questo articolo

È stata identificata una nuova variante del malware IceXLoader dotata di nuove funzionalità per garantirsi la persistenza nel sistema colpito, eseguire comandi da remoto, raccogliere informazioni sul PC della vittima ed esfiltrare dati. Ecco tutti i dettagli e i consigli di mitigazione del rischio

12 secondi fa

I ricercatori di sicurezza di Minerva Labs avrebbero rilevato una variante (versione 3.3.3) del malware noto come IceXLoader con nuove funzionalità e una nuova catena d’infezione multistadio.

Osservato per la prima volta a giugno 2022, il malware scritto in linguaggio Nim oltre a garantirsi una persistenza, sarebbe in grado di eseguire comandi, raccogliere informazioni sul sistema colpito ed esfiltrare dati.

La catena d’attacco multistadio

Secondo la ricostruzione, la catena d’attacco avrebbe inizio con un dropper, contenuto in un allegato .ZIP di una tipica e-mail di phishing che, qualora eseguito, avvierebbe il processo d’infezione.

WHITEPAPER

CYBERSECURITY: le migliori strategie per la tutela e la continuità dei servizi IT

Cybersecurity

Nella prima fase dell’attacco, l’apertura


Leggi tutto: https://www.cybersecurity360.it/news/icexloader-il-malware-che-elude-gli-antivirus-ed-esfiltra-dati-ecco-come-difendersi/


LaCittaNews è un motore di ricerca di informazione in formato magazine, aggrega e rende fruibili, tramite le sue tecnologie di ricerca, in maniera  automatica, gli articoli più interessanti presenti in Rete.  LaCittaNews non si avvale di nessuna redazione editoriale.   =>  DISCLAIMER

Buy Me A Coffee

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.