Redazione RHC : 3 Marzo 2023 06:47
Sebbene il malware Beep sia ancora in fase di sviluppo e manchi di diverse funzionalità chiave, attualmente consente agli aggressori di scaricare ed eseguire payload aggiuntivi sui dispositivi compromessi.
Beep viene utilizzato principalmente per rubare informazioni. Tre componenti separati sono coinvolti nel funzionamento del programma: dropper, iniettore e payload .
La scorsa settimana, gli analisti di Minerva hanno rilevato un nuovo malware nascosto chiamato “Beep” che ha molte funzionalità per evitare l’analisi e il rilevamento da parte del software di sicurezza.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il dropper (“big.dll”) crea una nuova chiave di registro che contiene uno script PowerShell con codifica Base64 . Questo script viene eseguito ogni 13 minuti utilizzando un’attività pianificata di Windows.
Quando lo script viene eseguito, scarica i dati e li salva in un iniettore chiamato AphroniaHaimavati.dll.
Un iniettore è un componente che utilizza una serie di metodi anti-debug e anti-VM per inserire un payload nel processo di sistema legittimo “WWAHost.exe” utilizzando “Process Hollowing” per evitare di essere rilevato dagli strumenti antivirus in esecuzione sull’host .
Infine, il componente payload tenta di raccogliere dati dal computer compromesso, lo crittografa e invia il tutto al server C2. Durante l’analisi di Minerva, il server C2 è stato disabilitato, ma il malware ha tentato di connettersi anche dopo 120 tentativi falliti.
Ciò che distingue il malware Beep dagli altri è l’uso di tecniche durante il processo di esecuzione per evitare il rilevamento e l’analisi da parte di soluzioni antivirus e ricercatori di sicurezza informatica.
Gli specialisti di Minerva hanno scoperto 8 diverse tecniche che il malware utilizza nel suo lavoro e le hanno descritte in dettaglio nel loro rapporto .
Beep è un esempio di malware fortemente evasivo che implementa diversi meccanismi anti-analisi contemporaneamente prima di completare il processo di furto di dati ed eseguire comandi dannosi.
Sebbene ancora non sia stato osservato diffusamente negli attacchi reali, Beep può diventare una seria minaccia in futuro, a cui dovrebbe essere prestata attenzione ora.
“Se non paghi per il servizio, il prodotto sei tu. Vale per i social network, ma anche per le VPN gratuite: i tuoi dati, la tua privacy, sono spesso il vero prezzo da pagare. I ricercatori del ...
Kali Linux 2025.2 segna un nuovo passo avanti nel mondo del penetration testing, offrendo aggiornamenti che rafforzano ulteriormente la sua reputazione come strumento fondamentale per la sicurezza inf...
Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...
Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...
Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006