Microsoft%2C+allerta+malware%3A+come+attacca+StrRAT
computermagazineit
/2021/05/26/microsoft-allerta-malware-strrat/amp/
Curiosità

Microsoft, allerta malware: come attacca StrRAT

Alert virus. Nuovo virus. Codice maligno. Malware per la precisione. E’ proprio Microsoft a mettere allerta tutti i possessori di device di una campagna spam che utilizza una variante aggiornata del malware StrRAT basato su Java, che ruba dati riservati camuffandosi come un’infezione da ransomware anche se in realtà non crittografa i dati.

Malware (Adobe Stock)

Questo Trojan di accesso remoto è famigerato per il suo comportamento simile a un ransomware: aggiunge l’estensione del nome file .crimson ai file senza effettivamente crittografarli“. Con queste parole, il Security Intelligence Team di Microsoft lancia l’allarme attraverso “cinguettii” che fanno rumore su Twitter.

Microsoft, il malware StrRAT basato su Java è stato individuato per la prima volta nel giugno 2020

Microsoft, la sede (Adobe Stock)

L’estensione del nome impedisce agli utenti di aprire il file con un doppio clic, consentendo invece agli aggressori di tentare un’estorsione semplice e veloce. Fortuna che Microsoft osserva che gli utenti possono rimuovere l’estensione per recuperare i propri file.

LEGGI ANCHE >>> Iliad, nuove offerte FLASH 120 e FLASH 80: tanti giga pochi euro

La campagna di spam utilizza l’ingegneria sociale per indurre le vittime a fare clic su collegamenti dannosi. Le e-mail inviate da account compromessi visualizzano un allegato PDF con “Pagamenti in uscita” come oggetto. Se viene cliccato, invece di aprire un PDF, scarica il malware StrRAT, che si connette al server di comando e controllo degli aggressori. StrRAT può rubare le credenziali del browser, registrare le sequenze di tasti e assumere il controllo remoto di un sistema infetto.

LEGGI ANCHE >>> Tik Tok e la lotta al bullismo, ma come era nato il social-network cinese?

Il malware StrRAT basato su Java è stato individuato per la prima volta nel giugno 2020 dai ricercatori della società tedesca di sicurezza informatica G Data CyberDefense AG. Il malware, versione 1.2, ha infettato i dispositivi Windows tramite campagne e-mail che spingevano allegati JAR (o archivi Java) dannosi, che hanno fornito il payload RAT finale dopo aver attraversato due fasi degli script VBScript.

La versione 1.5 è notevolmente più offuscata rispetto alle versioni precedenti, ma le funzioni backdoor rimangono per lo più le stesse: bisogna raccogliere le password del browser, eseguire comandi remoti e PowerShell, registrare le sequenze di tasti osserva Microsoft“.

Karsten Hahn, analista di malware presso G Data, osserva che il Trojan di accesso remoto si concentra sul furto di credenziali di browser e client di posta, comprese le password tramite keylogging.Supporta browser e client di posta elettronica – osserva Hahn – come Firefox, Internet Explorer, Chrome, Foxmail, Outlook e Thunderbird. Il malware StrRAT consente anche l’installazione di RDPWrap“.

RDPWrap è uno strumento open source che abilita il supporto dell’host Desktop remoto su Windows.

Antonino Gallo

Recent Posts

Come Mantenere la Connessione Internet Quando la Linea Fissa Salta: Soluzioni Efficaci ed Economiche

Questo articolo offre consigli pratici su come creare una connessione di riserva per evitare blackout…

18 ore ago

Govee TV Backlight: Arriva la Versione 3, Più Precisa e Realistica – Ora Disponibile su Amazon Italia

Il nuovo Govee TV Backlight Versione 3 migliora l'esperienza cinematografica casalinga con una retroilluminazione più…

2 giorni ago

Lo smartphone si surriscalda troppo in estate? Gli errori più comuni che lo fanno peggiorare

Sole, cover e app pesanti possono mettere in crisi anche gli smartphone più recenti durante…

6 giorni ago

PC acceso tutto il giorno, quanto consuma davvero un computer lasciato sempre attivo

Molti PC restano attivi per ore senza motivo: il peso reale si scopre soltanto a…

7 giorni ago

Chiudere sempre le app sul computer serve davvero? Cosa cambia per prestazioni e memoria

Alcune applicazioni lavorano silenziosamente in background più di quanto molti utenti immaginino. Molte persone hanno…

1 settimana ago

Il browser del computer consuma troppa memoria? Le estensioni possono essere il vero problema

Alcuni browser diventano sempre più pesanti nel tempo: spesso il problema si nasconde tra estensioni…

1 settimana ago