Gli esperti di cybersecurity di Cybereason: Usati falsi profili Facebook di donne avvenenti per guadagnare la fiducia di vittime importanti e installare malware.
E’ la CVE-2021-40444 ed è veicolata da documenti Office. Per essere attivata richiede un input dell'utente. Il cybercrime la usa per diffondere CobaltStrike.
Yoroi: E’ la CVE-2021-30480 ed è causata da lacune nella validazione degli input gestiti dal componente “Zoom Chat”. Attenzione, Non c’è ancora una patch.
Il malware ha ingannato gli esperti di cybersecurity ed è protagonista di uno degli attacchi di cryptojacking (su Monero) più grandi della storia. Attenzione!
Gli esperti di cybersecurity di Intezer: Il malware abusa di un network p2p per oscurare il traffico malevolo e cerca di diffondersi con attacchi brute-force o via Steam.
Gli esperti di cyber security di Trend Micro: E’ un malware fileless, che viene eseguito direttamente nella RAM del sistema operativo della vittima. Sfrutta la DLL injection.
Gli esperti di cyber security di Yoroi: Scoperte falle gradi. Un attaccante remoto può eseguire codice arbitrario all’insaputa dell’utente, previa l'apertura di documenti PDF malevoli.
Gli esperti di cyber security di FireEye: Il malware colpisce i sistemi affetti da EternalBlue e blocca Windows Defender. Ma, come altri, non colpisce utenti in Russia e nei paesi dell’area.