Gli esperti di cybersecurity di Recorded Future: La Unit 61419 ha comprato tramite intermediari piccoli pacchetti AV in inglese di aziende occidentali.
Gli esperti di cyber security di Sophos: Il malware, un cryptominer, infetta la vittima e cerca di propagarsi. Per l’attacco usa l’exploit per EternalBlue e un'implementazione di Mimikatz.
Pierguido Iezzi, co-fondatore di Swascan, ricorda una delle ultime minacce alla cyber security, che sfrutta una catena di script di shell Linux per diffondere il malware e rubare informazioni.
L’esperto di cyber security di Sophos, PeterM: Il malware è veicolato attraverso un’immagine BMP chiamata WinMgr.bmp. Per ora non ha colpito in Italia ma è doppiamente pericoloso.
Lo hanno scoperto i ricercatori di cyber security di Sophos. Il driver viene usato per eludere i controlli di sicurezza grazie alla vulnerabilità CVE 2018-19320.
Secondo gli esperti, i pericoli che avranno maggiore impatto sono i ransomware, le app “fleeceware” alleate dei malware, gli errori di configurazione del cloud e il machine learning.
Gli esperti di cyber security: Il malware cifra i file e modifica la password di accesso al dispositivo. Inoltre, minaccia di pubblicare i documenti della vittima se non paga il riscatto.