Lazarus distribuisce installer infetti di CyberLink

microsoft, lazarus distribuisce installer infetti di cyberlink

Lazarus distribuisce installer infetti di CyberLink

Gli esperti di Microsoft hanno scoperto un attacco “supply chain” effettuato dal gruppo Lazarus (Diamond Sleet o ZINC) contro CyberLink. I cybercriminali nordcoreani hanno compromesso l’infrastruttura della software house taiwanese e caricato sui server versioni infette di un installer. Gli utenti devono verificare il certificato (revocato) prima di eseguire il file.

Attenzione agli installer di CyberLink

A partire dal 20 ottobre, Microsoft ha rilevato un installer infetto di CyberLink su oltre 100 dispositivi in vari paesi, tra cui Stati Uniti, Canada, Giappone e Taiwan. L’installer è stato scaricato dal sito della software house, quindi i cybercriminali hanno compromesso l’infrastruttura di update.

L’eseguibile è stato firmato con un certificato legittimo emesso da CyberLink. Microsoft ha aggiunto il certificato all’elenco di quelli revocati (distribuiti tramite Windows Update). Gli utenti devono quindi verificare la sua validità nelle proprietà del file.

Quando l’ignara vittima esegue l’installer, sul computer viene copiato LambLoad, un downloader e loader che scarica un payload nascosto all’interno di un file mascherato come immagine PNG, successivamente caricato in memoria. Microsoft non ha ancora individuato le attività eseguite dopo l’infezione iniziale, ma solitamente gli attacchi del gruppo Lazarus sono effettuati a scopo di spionaggio.

Gli utenti Windows sono protetti da Defender Antivirus, se è attivata la protezione in tempo reale e quella fornita dal cloud. Secondo VirusTotal, al momento solo 6 antivirus rilevano l’installer infetto, quindi è necessario prestare molta attenzione prima dell’esecuzione del file. CyberLink è stata informata, ma non è noto se ha rimosso l’installer dal sito e risolto il problema di sicurezza.

Leggi l’articolo originale >> Lazarus distribuisce installer infetti di CyberLink

News Related

OTHER NEWS

Superbonus, come cambierà? Il ruolo delle ESCo

27 novembre 2023 Superbonus, come cambierà? Il ruolo delle ESCo Diverse le novità sul superbonus già approvate dal 1° gennaio 2024. Quali saranno gli ulteriori interventi per il futuro? L’agevolazione ... Read more »

Polmonite nei bimbi, picco contagi in Europa: rischio nuova pandemia? «Batterio pericoloso come un virus»

Polmoniti nei bimbi, picco contagi in Europa: rischio nuova pandemia? «Batterio pericoloso come un virus» Quanto deve preoccupare il boom di infezioni respiratorie e di polmoniti in Cina e i ... Read more »

Un Posto al Sole Anticipazioni 28 novembre 2023: Damiano scatena l'ira di Eugenio!

Un Posto al Sole Anticipazioni 28 novembre 2023: Damiano scatena l’ira di Eugenio! Nella puntata di Un Posto al Sole in onda su Rai3 il 28 novembre 2023, alle ore ... Read more »

Microsoft ha cancellato un gioco di calcio per la prima Xbox: il motivo? Electronic Arts

Microsoft ha cancellato un gioco di calcio per la prima Xbox: il motivo? Electronic Arts Garrett Young, ex sviluppatore Microsoft e veterano dell’industria con oltre 25 anni di esperienza ,è ... Read more »

Catene da neve: guida all’acquisto e all’installazione

Neve e ghiaccio possono rendere in inverno molto impegnative le condizioni delle nostre strade, dotarsi di catene da neve può rivelarsi quindi fondamentale per continuare a muoversi in piena sicurezza, ... Read more »

"Lo ha tradito anche Ilary. Ecco con chi". Corona torna alla carica e parla degli amanti della Blasi

“Lo ha tradito anche Ilary. Ecco con chi”. Corona torna alla carica e parla degli amanti della Blasi Il racconto fatto da Ilary Blasi nel suo docufilm “Unica”? Falso, almeno ... Read more »

Promozione Suzuki Swace, perché conviene e perché no

Promozione Suzuki Swace, perché conviene e perché no Con Solutions NoProblem, sconto di 3.000 euro e tre anni di garanzia, manutenzione e assicurazione furto e incendio Se amate le classiche ... Read more »
Top List in the World