BatCloak: il nuovo malware invisibile agli antivirus
Nell'underground criminale digitale, BatCloak emerge come uno strumento essenziale per l'offuscamento di codici malevoli
Da settembre 2022, un nuovo malware denominato BatCloak ha attirato l'attenzione dei cyber criminali per le sue funzioni avanzate di offuscamento, rendendolo virtualmente indetectable dalle soluzioni antivirus tradizionali. BatCloak si distingue per la sua capacità di trasformare i codici maliziosi in versioni "evasive", rendendoli praticamente invisibili ai principali software di protezione. L'analista di cybersecurity Pierluigi Paganini, CEO di Cybhorus, spiega come gli obfuscation engine di malware come BatCloak siano diventati componenti chiave nello sviluppo di malware.
Una minaccia diffusa e multifaceted
Secondo gli esperti di Trend Micro, BatCloak permette ai criminali informatici di caricare diverse famiglie di malware e exploit attraverso file batch offuscati, facilitando enormemente la distribuzione di minacce. Paganini sottolinea che nel mondo sotterraneo del crimine digitale, gli obfuscation engine come BatCloak stanno diventando strumenti essenziali per il successo delle campagne malware.
Il problema della rilevazione e l'evoluzione del crimine informatico
Incredibilmente, il 79.6% dei 784 campioni analizzati non viene rilevato dalle soluzioni di sicurezza tradizionali, sottolineando l'efficacia di BatCloak nel bypassare i meccanismi di rilevamento. Paganini mette in luce la crescita del mercato che si sviluppa attorno a questi software, evidenziando l'importanza di rispondere a questa minaccia. Inoltre, l'esperto prevede che l'aumento della domanda per questi strumenti porterà allo sviluppo di nuovi obfuscation engine, potenziando la capacità di evasione dei malware esistenti.
Mitigare il rischio: strategie di difesa
Nel contesto di questa minaccia in crescita, la necessità di aggiornamenti costanti dei programmi di protezione diventa cruciale. È essenziale integrare i nuovi indicatori di compromissione rilasciati dai ricercatori e rimanere al passo con le tecniche di attacco sempre più sofisticate. Per esempio, ScrubCrypt, un malware nato dalla transizione da un framework open source a un modello closed-source, è progettato per lavorare con famiglie di malware noti come Amadey, AsyncRAT, DarkCrystal RAT, Pure Miner, Quasar RAT, RedLine Stealer, Remcos RAT, SmokeLoader, VenomRAT e Warzone RAT. La ricerca rileva anche indirizzi IP, URL utilizzati per diffondere i payload, Hash dei file compromessi e nomi di file più usati, offrendo strumenti preziosi per mitigare il rischio.
Seguici su Threads per altre pillole come questa13/06/2023 16:52
Marco Verro