Redazione RHC : 10 Dicembre 2022 09:00
Gli analisti di Google Threat Analysis Group (TAG) hanno collegato la società spagnola Variston IT allo sviluppo di spyware e framework che sfruttano vulnerabilità già corrette in Chrome, Firefox e Microsoft Defender.
Secondo il sito Web ufficiale, Variston IT si posiziona come fornitore di soluzioni di sicurezza personalizzate, inclusi integratori SCADA e IoT, patch personalizzate per sistemi proprietari, strumenti di rilevamento dei dati e offre anche formazione sulla sicurezza e sviluppa protocolli di sicurezza per dispositivi embedded.
Tuttavia, gli esperti di TAG scrivono che Variston IT vende un prodotto non menzionato sul sito che fornisce ai clienti tutto il necessario per installare malware su dispositivi target che devono essere monitorati.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Creare Un Sistema Ai Di Visual Object Tracking (Hands on) Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy? Come Hackerare Un Sito WordPress (Hands on) Il Cyberbullismo Tra Virtuale E Reale Come Entrare Nel Dark Web In Sicurezza (Hands on)
Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
![]()
Supporta RHC attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Ascoltando i nostri Podcast
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
“La loro piattaforma Heliconia sfrutta le vulnerabilità 0day su Chrome, Firefox e Microsoft Defender e fornisce tutti gli strumenti necessari per distribuire i payload sui dispositivi di destinazione”
si legge nel rapporto TAG.
Secondo i ricercatori, i framework dell’azienda sono costituiti da diversi componenti, ognuno dei quali mira a specifiche vulnerabilità sui dispositivi di destinazione:
Infine, Heliconia Noise e Heliconia Soft distribuiscono l’agent “agent_simple” sul sistema di destinazione.
Il framework di esempio studiato da Google conteneva solo un agent fittizio che si avviava e si chiude immediatamente senza eseguire alcun codice dannoso. I ricercatori ritengono che gli utenti del framework utilizzino i propri agent, o tutto questo fa parte di un altro progetto a cui gli specialisti non hanno avuto accesso.
Google TAG afferma di aver scoperto Heliconia dopo aver ricevuto segnalazioni anonime tramite il programma di segnalazione dei bug di Chrome. Gli esperti ritengono che l’azienda abbia sfruttato i problemi menzionati anche prima del rilascio delle patch, quando i bug erano ancora vulnerabilità zero-day.
Nel vasto arsenale del cybercrimine, una categoria di malware continua ad evolversi con una velocità e una precisione quasi industriale: gli information stealer. Questi strumenti, nati inizialmen...
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006