Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

BatCloak: il nuovo malware invisibile agli antivirus

Nell'underground criminale digitale, BatCloak emerge come uno strumento essenziale per l'offuscamento di codici malevoli

This pill is also available in English language

Da settembre 2022, un nuovo malware denominato BatCloak ha attirato l'attenzione dei cyber criminali per le sue funzioni avanzate di offuscamento, rendendolo virtualmente indetectable dalle soluzioni antivirus tradizionali. BatCloak si distingue per la sua capacità di trasformare i codici maliziosi in versioni "evasive", rendendoli praticamente invisibili ai principali software di protezione. L'analista di cybersecurity Pierluigi Paganini, CEO di Cybhorus, spiega come gli obfuscation engine di malware come BatCloak siano diventati componenti chiave nello sviluppo di malware.

Una minaccia diffusa e multifaceted

Secondo gli esperti di Trend Micro, BatCloak permette ai criminali informatici di caricare diverse famiglie di malware e exploit attraverso file batch offuscati, facilitando enormemente la distribuzione di minacce. Paganini sottolinea che nel mondo sotterraneo del crimine digitale, gli obfuscation engine come BatCloak stanno diventando strumenti essenziali per il successo delle campagne malware.

Il problema della rilevazione e l'evoluzione del crimine informatico

Incredibilmente, il 79.6% dei 784 campioni analizzati non viene rilevato dalle soluzioni di sicurezza tradizionali, sottolineando l'efficacia di BatCloak nel bypassare i meccanismi di rilevamento. Paganini mette in luce la crescita del mercato che si sviluppa attorno a questi software, evidenziando l'importanza di rispondere a questa minaccia. Inoltre, l'esperto prevede che l'aumento della domanda per questi strumenti porterà allo sviluppo di nuovi obfuscation engine, potenziando la capacità di evasione dei malware esistenti.

Mitigare il rischio: strategie di difesa

Nel contesto di questa minaccia in crescita, la necessità di aggiornamenti costanti dei programmi di protezione diventa cruciale. È essenziale integrare i nuovi indicatori di compromissione rilasciati dai ricercatori e rimanere al passo con le tecniche di attacco sempre più sofisticate. Per esempio, ScrubCrypt, un malware nato dalla transizione da un framework open source a un modello closed-source, è progettato per lavorare con famiglie di malware noti come Amadey, AsyncRAT, DarkCrystal RAT, Pure Miner, Quasar RAT, RedLine Stealer, Remcos RAT, SmokeLoader, VenomRAT e Warzone RAT. La ricerca rileva anche indirizzi IP, URL utilizzati per diffondere i payload, Hash dei file compromessi e nomi di file più usati, offrendo strumenti preziosi per mitigare il rischio.

Seguici su Threads per altre pillole come questa

13/06/2023 16:52

Marco Verro

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato