• About Us
  • Contact us
lunedì 16 Giugno 2025
ReHWolution
  • Reviews
  • News
  • Videogiochi
  • Fotografia
  • Guide
  • Droni
  • Mobile
  • Editoriali
  • Articles
Nessun risultato
Visualizza tutti i risultati
ReHWolution
  • Reviews
  • News
  • Videogiochi
  • Fotografia
  • Guide
  • Droni
  • Mobile
  • Editoriali
  • Articles
Nessun risultato
Visualizza tutti i risultati
ReHWolution
Nessun risultato
Visualizza tutti i risultati

T9000 – Il Malware che non viene rilevato dagli antivirus

Gabriele Atzeni di Gabriele Atzeni
19 Febbraio 2016
in News
0
Home News
279
Visualizzazioni
Quelli tra voi che utilizzano del software anti-malware (speriamo tutti), probabilmente hanno riposto un sacco di fiducia sull’applicazione installata, ma dormendo la notte con un occhio sempre aperto per paura ch’esso non sia infallibile.
Purtroppo, il creatore di un nuovo ceppo di malware farà stare ancora più in pensiero e renderà la funzionalità del vostro software ancora più discutibile. Palo Alto Networks si riferisce a questa nuova avanzata di malware traendo come esempio il T9000. Sono convinti che la sua funzione primaria sia quella di raccogliere informazioni, e la sua manifestazione iniziale è difficile da reperire in quanto crea la sua cartella sotto il nome “Intel”, per poi sfoderare i suoi artigli nel sistema e iniziare la raccolta dei dati, prendendo anche screenshot di applicazioni specifiche. Persino registrazioni audio da Skype come file WAV non sono immuni.
1455312767757

T9000 è abbastanza specifico sui suoi target, e Palo Alto dice che i suoi obiettivi primari sono file di Microsoft Office – documenti Word, fogli Excel e presentazioni PowerPoint – ma non cerca files in modo randomico, preferisce aspettare inserimento di unità rimovibili per poi fare il suo lavoro.

Il malware può portare a termine la sua missione solo se può aprirsi la strada in un sistema, però: in effetti, i software per la sicurezza di oggi sono molto difficili da oltrepassare, grazie alle funzionalità avanzate, tuttavia, il T9000 è stato costruito specificamente per evitare il rilevamento.T9000-1

Lo fa con l’installazione delle componenti più essenziali che debbano solamente setacciare il registro di sistema e capire che software anti-malware sia installato e, una volta che il T9000 sa chi sia il responsabile della sicurezza, sa come procedere. Moduli aggiuntivi vengono scaricati e ben presto il malware recupera le sue piene capacità – il tutto senza sbattere fuori gli anticorpi del sistema. Palo Alto dice che T9000 può ingannare almeno qualche dozzina di applicazioni molto comuni: tra questi abbiamo:
  • Sophos
  • INCAInternet
  • DoctorWeb
  • Baidu
  • Comodo
  • TrustPortAntivirus
  • GData
  • AVG
  • BitDefender
  • VirusChaser
  • McAfee
  • Panda
  • Trend Micro
  • Kingsoft
  • Norton
  • Micropoint
  • Filseclab
  • AhnLab
  • JiangMin
  • Tencent
  • Avira
  • Kaspersky
  • Rising
  • 360

molti di questi sono facilmente individuabili in %APPDATA%\Intel\avinfo, perchè nei registri di sistema appaiono con codici molto chiari per l’identificazione:andando infatti su HKLM\Software\registry, 0x00020000 ci dice sia installato AVG, 0x00000200 Norton, 0x00000004 Avira, 0x00000008 Kaspersky, e così via. I ricercatori hanno anche isolato i plugins preferiti dal T9000 per le backdoor:

  • tyeu.dat
  • vnkd.dat
  • qhnj.dat

Nella relazione, Palo Alto menziona anche che T9000 trova le sue radici in un Trojan già apparso nel 2013. Una seconda evoluzione è stato scoperto nel 2014 da ricercatori Fire Eye, e la manifestazione finale è quella descritta.

Come si fa a proteggersi da malware che può intrufolarsi ed oltrepassare le difese del computer? Probabilmente, il modo più sicuro è stare lontano da siti e applicazioni di cui non ci si possa pienamente fidare. Che include unità USB date da persone X, download da siti web dall’aspetto poco affidabile, e last but not least, gli allegati delle mail.

 

Post precedente

Toshiba annuncia il suo primo SSD M.2 da 1 TeraByte

Post successivo

In arrivo tre DLC per Fallout 4

Gabriele Atzeni

Gabriele Atzeni

Sin da bambino appassionato di elettronica e PC, ha smontato il suo primo PC nel 1990 per poi litigare coi vari gestori di negozi di spare parts perchè non avevano il pezzo che diceva lui, dimostrandosi precocemente precisino e rompiscatole. Sportivo, amante delle freddure e se avete bisogno di supporto morale è la persona giusta. Nel supporto immorale poi, non teme confronti.

Altri Articoli

Adobe presenta gli aggiornamenti di 3D e Motion Design per After Effects
News

Adobe presenta gli aggiornamenti di 3D e Motion Design per After Effects

10 Settembre 2024
490
AIDA64 v7.30 is released
Articles

AIDA64 v7.30 is released

29 Maggio 2024
1.1k
AMD Radeon Anti-Lag 2 disponibile in Counter-Strike 2
News

AMD Radeon Anti-Lag 2 disponibile in Counter-Strike 2

28 Maggio 2024
516
AMD rilascia Adrenalin 2019 Edition: nuove e interessanti funzioni per schede Radeon
News

Disponibile la nuova versione di AMD Software: Adrenalin Edition

15 Febbraio 2023
1.3k
AIDA64 6.75 improved support for AMD Zen 4 processors and AM5 motherboards
Articles

AIDA64 6.75 improved support for AMD Zen 4 processors and AM5 motherboards

19 Luglio 2022
445
NVIDIA Broadcast verrà integrato nei software CORSAIR iCUE ed Elgato
News

NVIDIA Broadcast verrà integrato nei software CORSAIR iCUE ed Elgato

19 Luglio 2022
331

Discussione su post

ReHWolution

ReHWolution Media © 2013-2024

Link importanti

  • Privacy & GDPR Policy
  • Contact Us
  • About Us

Seguici sui nostri social

Nessun risultato
Visualizza tutti i risultati
  • Reviews
  • News
  • Videogiochi
  • Fotografia
  • Guide
  • Droni
  • Mobile
  • Editoriali
  • Articles

ReHWolution Media © 2013-2024

Questo sito utilizza cookies. Continuando a visitarlo stai acconsentendo all'utilizzo di tali cookies. Per maggiori informazioni visita la nostra pagina di Policy Privacy e Cookies.