Maestro Roberto - Tecnologie e didattica

Per iscriversi alla newsletter Maestro Roberto inviare una mail all'indirizzo info@robertosconocchini.it con oggetto Iscrizione newsletter e testo vuoto

InvisiMole, lo spyware che si impossessa della vostra webcam! E-mail
Risorse - Sicurezza
Scritto da Administrator   
Venerdì 15 Giugno 2018 16:29
smaller text tool iconmedium text tool iconlarger text tool icon

Una delle ultime minacce ai nostri sistemi digitali è InvisiMole, un potente spyware in grado di trasformare il PC infetto in una videocamera, consentendo ai cyber criminali di vedere e ascoltare ciò che accade nella stanza della vittima o dovunque si trovi il dispositivo infetto.

InvisiMole ha un'architettura modulare e veicola l’infezione attraverso un wrapper DLL che svolge le sue attività utilizzando altri due moduli incorporati. Entrambi i moduli sono backdoor ricche di funzionalità, che insieme danno la possibilità di raccogliere quante più informazioni possibili sull'obiettivo.

Il wrapper DDL viene programmato utilizzando il Free Pascal Compiler, collocato nella cartella Windows e mascherato come file di libreria mpr.dll a 32 o 64 bit. I due moduli di accompagnamento, RC2FM e RC2CL, vengono caricati dal wrapper nel processo explorer.exe che aiuta a tenerlo separato e quindi nascosto durante il normale funzionamento.
Il modulo RC2FM contiene una backdoor e può eseguire 15 comandi che spaziano dal catturare screenshot, attivare il microfono, aprire, chiudere e caricare nuovi file.

Il modulo RC2CL ha capacità molto simili ma è inoltre in grado di raccogliere quanti più dati possibili dalla macchina infetta. È interessante notare che esiste un'opzione nel modulo RC2CL per disattivare la sua funzionalità backdoor e agire come un proxy.

InvisiMole è attivo almeno dal 2013 ma è stato individuato e analizzato solo dopo essere stato rilevato dalle soluzioni di ESET su computer compromessi in Ucraina e Russia.
La campagna che utilizza InvisiMole è altamente mirata e non sorprende dunque che il malware abbia un basso tasso di infezione, con una manciata di computer colpiti.

Il metodo di diffusione di InvisiMole non è ancora stato individuato e i ricercatori di ESET non escludono alcun vettore di infezione, inclusa l'installazione facilitata dall'accesso fisico alla macchina.

Per l’analisi tecnica di InvisiMole e per ulteriori informazioni sull’argomento è possibile visitare il blog di ESET al seguente link: www.welivesecurity.com/2018/06/07/invisimole-equipped-spyware-undercover/
 

Articoli correlati

Written on 16 Giugno 2016, 21.23 by maestroroberto
La competizione per decretare la migliore nazionale di calcio europea è iniziata da poco e l’avventura azzurra è partita con...
Written on 28 Settembre 2021, 17.23 by maestroroberto
Ogni settimana scopriamo nuove minacce, nuove vere e proprie truffe messe in atto per rubare i dati delle vittime o impossessarsi dei loro...
Written on 29 Gennaio 2018, 17.02 by maestroroberto
“Nabbovaldo, ovvero le stagoni a Internetopoli” è il racconto risultato vincitore del concorso .itContest,...
Written on 10 Marzo 2022, 08.20 by maestroroberto
Ci sono delle amicizie di cui essere orgogliosi e per le quali occorre ringraziare il www. Per quello che mi riguarda, Paola Limone è...
Written on 27 Maggio 2015, 15.18 by maestroroberto
Kids Place è uno strumento a disposizione dei genitori per proteggere i loro piccoli quando accedono a Internet o utilizzano le loro...
Written on 13 Luglio 2016, 16.15 by maestroroberto
immagine: www.macitynet.it Spazzolino da denti? Preso. Telo da mare? Preso. Computer, smartphone, tablet? Presi. Se siete tra quei...