
CheckPoint fa la classifica dei malware più diffusi dell’estate
Check Point Research, il braccio di Threat Intelligence di Check Point Software Technologies Ltd, fornitore leader di soluzioni per la sicurezza informatica a livello globale, ha pubblicato il suo ultimo Global Threat Index per luglio 2020.
Questo mese Emotet è il malware più popolare, con un impatto globale del 5% delle organizzazioni, seguito da vicino da Dridex e Agent Tesla, che colpisce il 4% delle organizzazioni. A luglio questa classifica è valida anche per l’Italia ma con percentuali di impatto maggiori rispetto alla media globale (Emotet 9,67% vs 5,45%, Dridex 5,54% vs 4%, Agent Tesla 5,54% vs 3,89% globale).
- ↑ Emotet – Emotet è un Trojan avanzato, autopropagante e modulare. Emotet era originariamente un Trojan bancario, ma recentemente è utilizzato come distributore di altri malware o campagne dannose. Utilizza diversi metodi per mantenere la persistenza e le tecniche di evasione per evitare il rilevamento. Inoltre, può essere diffuso attraverso e-mail di phishing spam contenenti allegati o link dannosi.
- ↑ Dridex – Dridex è un Trojan che si rivolge alla piattaforma Windows e che, a quanto pare, viene scaricato tramite un allegato e-mail di spam. Dridex contatta un server remoto e invia informazioni sul sistema infetto. Può anche scaricare ed eseguire moduli arbitrari ricevuti dal server remoto.
- ↓ Agent Tesla – Agent Tesla è un RAT avanzato che funziona come keylogger e ruba informazioni in grado di monitorare e raccogliere l’input della tastiera della vittima, gli appunti del sistema, fare screenshot, ed estrarre le credenziali appartenenti a una varietà di software installati sulla macchina della vittima (tra cui Google Chrome, Mozilla Firefox e Microsoft Outlook email client).
- ↑ MVPower DVR Remote Code Execution – Una vulnerabilità di esecuzione remota del codice che esiste nei dispositivi DVR MVPower DVR. Un aggressore remoto può sfruttare questa debolezza per eseguire codice arbitrario nel router interessato tramite una richiesta artigianale.
- ↓ OpenSSL TLS DTLS Heartbeat Information Disclosure (CVE-2014-0160; CVE-2014-0346) – Una vulnerabilità di divulgazione delle informazioni che esiste in OpenSSL. La vulnerabilità è dovuta ad un errore nella gestione dei pacchetti di battito cardiaco TLS/DTLS. Un aggressore può sfruttare questa vulnerabilità per divulgare il contenuto della memoria di un client o di un server connesso.
- ↑ Command Injection Over HTTP Payload – È stata segnalata un’iniezione di comando su una vulnerabilità del carico utile HTTP. Un aggressore remoto può sfruttare questo problema inviando una richiesta appositamente elaborata alla vittima. Uno sfruttamento riuscito consentirebbe a un aggressore di eseguire codice arbitrario sulla macchina bersaglio.

Questo mese xHelper è il malware più popolare, seguito da Necro e PreAMo.
- xHelper – Un’applicazione dannosa vista per la prima volta nel marzo 2019, utilizzata per scaricare altre applicazioni dannose e visualizzare pubblicità. L’applicazione può nascondersi all’utente e reinstallarsi da sola nel caso in cui sia stata disinstallata.
- Necro – Necro è un Trojan Dropper Android. Può scaricare altri malware, mostrando annunci intrusivi e rubando denaro addebitando abbonamenti a pagamento.
- PreAMo – PreAmo è un Malware Android che imita l’utente cliccando sui banner recuperati da tre agenzie pubblicitarie – Presage, Admob e Mopub.
