{"id":16286,"date":"2019-09-11T07:21:24","date_gmt":"2019-09-11T15:21:24","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2019\/09\/11\/news-10028\/"},"modified":"2019-09-11T07:21:24","modified_gmt":"2019-09-11T15:21:24","slug":"news-10028","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/09\/11\/news-10028\/","title":{"rendered":"Il malware Baldr attacca i gamer, l\u2019analisi di Sophos"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/08\/baldr_0-1.jpg\"\/><\/p>\n<p><strong>Credit to Author: Tiziana Carboni| Date: Tue, 03 Sep 2019 14:19:05 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p style=\"font-weight:400;\"><u><a href=\"http:\/\/www.sophos.com\/\">Sophos<\/a><\/u>\u00a0ha pubblicato un\u2019approfondita ricerca condotta dai SophosLabs su Baldr, un \u201cladro d\u2019informazioni\u201d apparso per la prima volta a gennaio 2019. Il report,\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/medialibrary\/PDFs\/technical-papers\/baldr-vs-the-world.pdf\">Baldr vs il Mondo<\/a>, fornisce una visione sulla popolarit\u00e0 del malware e sulle sue uniche caratteristiche killchain. La ricerca analizza inoltre il\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/medialibrary\/PDFs\/technical-papers\/baldr-vs-the-world.pdf\">funzionamento interno di Baldr<\/a>, tra cui i comportamenti dei cybercriminali e i passi falsi avvenuti dal lato della vendita e dall\u2019acquisto che hanno portato alla potenziale scomparsa dal deep web a giugno.<\/p>\n<p style=\"font-weight:400;\">Secondo i\u00a0<a href=\"https:\/\/www.sophos.com\/hu-hu\/labs.aspx\">SophosLabs<\/a>, chi ha sviluppato Baldr ha pensato di venderlo sul deep web come uno strumento entry-level per i cybercriminali che avrebbero attaccato, in primis, i PC gamer. Gli attacchi di Baldr per\u00f2 non si sono limitati ai gamer ma hanno iniziato a diffondersi su qualsiasi tipo di pc.<\/p>\n<p style=\"font-weight:400;\">Baldr, come diversi tipi di malware, utilizza frammenti di codici presi in prestito da altre famiglie di malware. Baldr, per\u00f2, si spinge oltre: difatti \u00e8 formato da parti di un gran numero di altri malware, rendendolo pi\u00f9 simile a un &#8220;mostro di Frankenstein creato da frammenti di codice&#8221;.<\/p>\n<p style=\"font-weight:400;\">La ragione principale per cui gli utenti dovrebbero\u00a0<a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/08\/06\/baldr-malware-unpicked-with-a-little-help-from-crooks-bad-opsec\/\">fare attenzione a Baldr<\/a>\u00a0\u00e8 la sua capacit\u00e0 di accedere velocemente ad un grande numero di informazioni, tra cui le password salvate, le cache, i file di configurazione, i cookie e altri file da un\u2019ampia gamma di applicazioni.<\/p>\n<p style=\"font-weight:400;\">I SophosLabs hanno rintracciato attacchi in tutto il mondo, in particolare:<\/p>\n<ul>\n<li style=\"font-weight:400;\">Indonesia (21%)<\/li>\n<li style=\"font-weight:400;\">Brasile (14,14%)<\/li>\n<li style=\"font-weight:400;\">Russia (13,68%)<\/li>\n<li style=\"font-weight:400;\">Stati Uniti (10,52%)<\/li>\n<li style=\"font-weight:400;\">India (8,77%)<\/li>\n<\/ul>\n<p style=\"font-weight:400;\">Baldr \u00e8 scomparso dal mercato a giugno, apparentemente per una lite tra il creatore e il distributore. I SophosLabs prevedono che il malware ritorner\u00e0 tra poco, probabilmente con un nuovo nome.<\/p>\n<p style=\"font-weight:400;\">&#8220;Resta da vedere se Baldr sia\u00a0<a href=\"https:\/\/news.sophos.com\/en-us\/2019\/08\/06\/baldr-vs-the-world-a-sophoslabs-report\/\">stato solo una meteora<\/a>, caduta vittima di una disputa tra cybercriminali o se torner\u00e0 come una minaccia a lungo termine. Tuttavia, la sua stessa esistenza \u00e8 un esempio di come anche pezzi di codice malware rubati, cuciti insieme per creare un &#8220;mostro di Frankenstein&#8221;, possono essere incredibilmente efficaci nell&#8217;irrompere, rubare tutto e poi scomparire. L&#8217;unico modo per fermare tali minacce \u00e8 attuare pratiche di sicurezza di base, ma essenziali, che includono l&#8217;uso di software di sicurezza aggiornati&#8221;, ha commentato Albert Zsigovits, un ricercatore sulle minacce di SophosLabs in Ungheria.<\/p>\n<h3 style=\"font-weight:400;\">L\u2019attacco ai gamer<\/h3>\n<p style=\"font-weight:400;\">I gamer, di solito, utilizzano sistemi pi\u00f9 potenti e sono pi\u00f9 inclini ad installare strumenti personalizzati, utility e applicazioni da diverse fonti, tutte queste caratteristiche li rendono delle vittime perfette per i cybercriminali. In particolare, le utility abilitano i \u201ctrucchi\u201d che spesso usano dei processi simili a quelli di un malware, come la DLL injection, la modifica o l\u2019inserimento di codice all\u2019interno della memoria. Questi processi non solo possono destabilizzare il sistema, ma rischiano di rovinare l\u2019esperienza di gioco ad altri giocatori.<\/p>\n<p style=\"font-weight:400;\">\u201cNonostante\u00a0<a href=\"https:\/\/news.sophos.com\/en-us\/2019\/08\/06\/baldr-vs-the-world-a-sophoslabs-report\/\">Baldr<\/a>\u00a0sia attualmente non disponibile sul mercato (deep web), pu\u00f2 essere ancora utilizzato dagli hacker che l\u2019avevano precedentemente acquistato e rappresenta tutt\u2019ora una minaccia. In generale, i gamer e gli utenti di pc dovrebbero prestare particolare attenzione ai malware e attuare contromisure per difendere i propri sistemi con\u00a0<a href=\"https:\/\/home.sophos.com\/en-us.aspx\">soluzioni di sicurezza come Sophos Home<\/a>, che analizza i giochi e i trucchi\u201d, ha commentato Zsigovits.<\/p>\n<h3 style=\"font-weight:400;\">Come proteggersi da Baldr<\/h3>\n<p style=\"font-weight:400;\">Per proteggersi da Baldr, gli utenti dovrebbero diffidare dalle pubblicit\u00e0 online che promettono \u201ctroppo\u201d, se qualcosa sembra troppo bella per essere vera, probabilmente \u00e8 una truffa. \u00c8 importante usare sempre le migliori ed elementari pratiche di sicurezza e su ogni dispositivo. Le aziende possono avvalersi di una soluzione di sicurezza di livello enterprise che rileva i malware come\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/products\/intercept-x.aspx\">Sophos Intercept X<\/a>, che protegge anche dai ransomware.\u00a0<a href=\"https:\/\/home.sophos.com\/en-us.aspx\">Sophos Home<\/a>\u00a0\u00e8 perfetta per controllare i computer familiari e i videogiochi cos\u00ec da intercettare Baldr e altri malware.<\/p>\n<p style=\"font-weight:400;\">Sophos Home implementa un approccio di sicurezza a pi\u00f9 livelli, combinando il rilevamento comportamentale, la protezione avanzata degli exploit, l&#8217;antivirus e il rilevamento statico basato sull&#8217;IA che lavorano in tandem per proteggere i giocatori. Inoltre, Sophos Home protegge i trasferimenti di file da siti di gioco e server sospetti analizzando il traffico di rete per rilevare il traffico dannoso e scansionando i file scaricati in tempo reale mentre vengono scritti nel file system. In combinazione con la protezione dai siti di phishing e le funzionalit\u00e0 di gestione remota, Sophos Home offre un approccio completo alla protezione che \u00e8 la scelta di sicurezza ideale per i giocatori.<\/p>\n<p style=\"font-weight:400;\">Infine, tutti gli utenti di computer dovrebbero essere pi\u00f9 astuti per quanto concerne l\u2019uso di password. Usare e cambiare di frequente password complesse, servirsi di un\u2019unica password per la banca e altri servizi finanziari online oltre che a monitorare qualsiasi attivit\u00e0 sospetta.<\/p>\n<h2 style=\"font-weight:400;\">Deep Web<\/h2>\n<p style=\"font-weight:400;\">Il deep web (o web sommerso) \u00e8 la terra di mezzo tra il surface web (dove navighiamo) e il dark web, dove si nascondono agiscono gli hacker. Poich\u00e9 \u00e8 pi\u00f9 difficile accedere al dark web, i criminali informatici a volte vendono il loro malware sul deep web per raggiungere un pubblico pi\u00f9 ampio (s\u00ec, i criminali informatici sono capitalistici come qualsiasi business leader) o i cybercriminali alle prime armi che cercano modi per guadagnare velocemente soldi. SophosLabs ritiene che questa fosse l&#8217;intenzione degli sviluppatori di Baldr.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/y4sm_D92i08\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/08\/baldr_0-1.jpg\"\/><\/p>\n<p><strong>Credit to Author: Tiziana Carboni| Date: Tue, 03 Sep 2019 14:19:05 +0000<\/strong><\/p>\n<p>Il malware Baldr \u00e8 un mostro di Frankenstein formato da diversi frammenti di codice e, nonostante non sia pi\u00f9 disponibile sul mercato (deep web), pu\u00f2 essere ancora utilizzato da chi l\u2019aveva precedentemente acquistato&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/y4sm_D92i08&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[21510,12303,10390,10383],"class_list":["post-16286","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-baldr","tag-le-nuove-minacce","tag-sophos-home","tag-sophoslabs"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16286"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16286\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16286"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}