Connect with us

Published

on

Kaspersky scopre nuovi attacchi di Lazarus rivolti al settore nucleare che utilizzano il nuovo malware CookiePlus

Milano, 19 dicembre 2024

Secondo il Global Research and Analysis Team di Kaspersky, la principale operazione del gruppo Lazarus, conosciuta come "Operation DreamJob", continua a evolversi con nuove e sofisticate tattiche da oltre cinque anni. Tra gli ultimi obiettivi ci sono i dipendenti di un’azienda che opera nel settore nucleare, colpiti da tre file di archivio compromessi, camuffati da test di valutazione delle competenze per professionisti IT. Questa campagna sfrutta diversi malware avanzati, tra cui una nuova modular backdoor, CookiePlus, che si maschera da plugin open-source.

Il GReAT di Kaspersky ha recentemente scoperto una nuova campagna legata all'Operazione DreamJob, anche nota come DeathNote, un cluster associato al celebre gruppo Lazarus. Questa campagna è emersa nel 2019, inizialmente con attacchi rivolti ad aziende del settore delle criptovalute, per poi evolversi nel corso degli anni. Nel 2024, si è estesa anche a obiettivi del settore IT e della difesa in Europa, America Latina, Corea del Sud e Africa. Il recente report di Kaspersky fornisce nuove informazioni su un’ulteriore fase dell'attività, che ha preso di mira i dipendenti di una società brasiliana che opera nel nucleare e quelli di una società non identificata in Vietnam.

In un mese, Lazarus ha preso di mira almeno due dipendenti della stessa azienda, inviando loro più file di archivio camuffati da test di valutazione delle competenze per posizioni IT presso importanti aziende del settore aerospaziale e della difesa. Inizialmente, i file sono stati inviati agli host A e B all'interno della stessa organizzazione. Dopo un mese, sono stati lanciati attacchi più severi contro il primo obiettivo, probabilmente sfruttando le piattaforme di ricerca lavoro, come LinkedIn, per fornire le prime istruzioni e ottenere accesso agli obiettivi.

Lazarus ha perfezionato le sue tecniche di distribuzione e di persistenza tramite una complessa infection chain, che ha coinvolto vari tipi di malware, tra cui downloader, loader e backdoor. L'attacco si è sviluppato in diverse fasi, usando software VNC trojanizzati, remote desktop viewer per Windows e strumenti VNC legittimi. Nella prima fase, è stato usato un AmazonVNC.exe trojanizzato, che ha decriptato ed eseguito un downloader chiamato Ranid Downloader, capace di estrarre risorse interne dall'eseguibile VNC. Un secondo archivio conteneva un file dannoso chiamato vnclang.dll, che caricava il malware MISTPEN, il quale a sua volta scaricava payload aggiuntivi, tra cui RollMid e una nuova variante di LPEClient.

Percorso dei file dannosi creati nell'host della vittima

Inoltre, è stata distribuita una backdoor sconosciuta basata su plugin, che gli esperti del GReAT di Kaspersky hanno denominato CookiePlus. Questo malware si nascondeva dietro ComparePlus, un plugin open-source di Notepad++. Una volta installato, il malware raccoglieva informazioni di sistema, come nome del computer, process ID e percorsi dei file, e metteva in "pausa" il suo modulo principale per un periodo predefinito. Inoltre, modificava il proprio programma di esecuzione agendo su un file di configurazione.

“Ci sono dei rischi significativi, tra cui il furto di dati, dal momento che Operation DreamJob raccoglie informazioni sensibili che potrebbero essere sfruttate per il furto d'identità o lo spionaggio. La capacità del malware di ritardare le proprie azioni gli consente di evitare il rilevamento al momento dell'infezione e conseguentemente di rimanere attivo nel sistema per periodi più lunghi. Impostando tempi di esecuzione specifici, può operare a intervalli così da ridurre il rischio di essere individuato. Inoltre, il malware potrebbe manipolare i processi di sistema, rendendo ancora più difficile il rilevamento e aumentando il rischio di danni ulteriori o di un uso improprio del sistema”, ha dichiarato Sojun Ryu, Security Experts del Global Research and Analysis Team di Kaspersky.

Per ulteriori informazioni sulla nuova campagna Lazarus, è possibile consultare Securelist.

Global Research & Analysis Team

Fondato nel 2008, il Global Research & Analysis Team (GReAT) è il cuore di Kaspersky e si occupa di scoprire APT, campagne di cyberspionaggio, principali malware, ransomware e strategie criminali clandestine in tutto il mondo. Oggi il GReAT è composto da oltre 40 esperti che lavorano a livello globale, in Europa, Russia, America Latina, Asia e Medio Oriente. Professionisti della sicurezza di grande esperienza che guidano l’azienda nella ricerca e nell'innovazione anti-malware, mettendo a disposizione expertise, passione e curiosità senza precedenti per la ricerca e l'analisi delle minacce informatiche.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell’azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Seguici su:

https://twitter.com/KasperskyLabIT

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Contatto di redazione: Noesis Kaspersky Italia

kaspersky@noesis.net

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Continue Reading

Immediapress

Kioene annuncia la partnership con Veganuary e affida ad...

Published

on

Kioene annuncia la partnership con Veganuary e affida ad Al.ta Agency la campagna di comunicazione integrata

Villanova di Camposampiero/Milano, 15 gennaio 2025 – Kioene, l’azienda italiana leader nel settore dei prodotti a base di proteine vegetali, ha avviato quest’anno una nuova partnership con Veganuary. Il brand sarà on-air a gennaio con una campagna integrata OOH e social, per invitare le persone a partecipare a questa sfida globale che propone agli onnivori di sperimentare, nel primo mese dell’anno, l’alimentazione plant-based.

"I prodotti a base vegetale di Kioene trasformano un gesto consueto, come fare la spesa al supermercato, in un piccolo passo avanti verso un consumo più consapevole, contribuendo al benessere delle persone, degli animali e del pianeta. Nello spirito del Veganuary ritroviamo la stessa risonanza valoriale, per questo ci è sembrato altrettanto spontaneo dare il nostro supporto." Ha dichiarato Cristian Modolo, Direttore Marketing di Kioene.

Le affissioni, pianificate a Milano e Roma, hanno per protagonista il Miniburger agli Spinaci, uno dei best seller di Kioene, mentre i titoli provocano con il sorriso: “Scommettiamo che ti piace?”; “Non te li ricordavi così gli spinaci”; “La tua ex-verdura era noiosa”. Chiude il messaggio la line “Gennaio è Veganuary: innamorati delle verdure”, call to action che percorre tutti i touch point della campagna ideata da Al.ta Agency, “l’agenzia con cucina” nata come spin-off della community e media brand Al.ta Cucina.

Il presidio del Veganuary continuerà sui social con una attivazione: la creator vegana Joysonfire coinvolgerà nel Veganuary 4 food creator onnivori - Chef Ruben, Stella Menna, Marco Meschini e Nonna Lalla - e li sfiderà a mettersi in gioco, ciascuno con il proprio stile, misurandosi con il burger agli spinaci Kioene. Da questi incontri nasceranno ricette all’insegna dello scambio, della sperimentazione e della contaminazione reciproca, in pieno spirito Veganuary.

Oltre all’attivazione principale, per tutto il mese di gennaio sarà attiva una squad di food creator selezionati da Al.ta Cucina, che diventeranno per l’occasione ambassador di Kioene e creeranno ricette con i tanti prodotti della gamma del brand. Infine, un posting plan in continuità con le affissioni animerà i profili social del brand.

Al fine di valorizzare la partnership con Veganuary, Kioene ha inoltre rafforzato la propria collaborazione con Weeshop: l’app pioniera nel supportare il consumatore verso una spesa più informata e responsabile. In particolare, i canali social di Weeshop ospiteranno contenuti realizzati ad hoc insieme ad esperti nutrizionisti ed una challenge che punta ad invogliare il consumatore ad avvicinarsi alla cucina plant-based provando nuovi abbinamenti con i prodotti Kioene.

KIOENE

KIOENE da oltre 35 anni è specializzata in prodotti a base di proteine vegetali e dal 1988 opera ogni giorno, con competenza e passione, per sviluppare e offrire alimenti innovativi a base di proteine vegetali, freschi e surgelati, che siano sempre gustosi e buoni, contraddistinti da un elevato livello di servizio per vivere esperienze di gusto nuove e genuine, che permettono a tutti di mangiare bene e farsi del bene. KIOENE è parte di Gruppo Tonazzo, impresa veneta, guidata dalla quinta generazione della famiglia fondatrice.

Continue Reading

Immediapress

Libera il tuo potenziale con “100x Mentality”...

Published

on

Alex Sisti

Firenze, 15 gennaio 2025.Nel mondo del network marketing, la crescita personale è considerata un ingrediente essenziale per il successo. Dati recenti indicano che il 70% degli operatori del settore abbandona l'industria entro i primi due anni. Le ragioni sono molteplici, ma una costante emerge: la difficoltà nel superare le proprie limitazioni e nell'adottare un atteggiamento mentale vincente.

Immaginate di essere un’aquila, ma di vivere come un pollo. Questa potente metafora è centrale nella narrazione di “100x Mentality”, il libro di Alex Sisti, noto imprenditore nel panorama del network marketing. Prima di intraprendere la sua carriera, Alex ha vissuto un momento cruciale in cui ha realizzato che molte persone, proprio come l’aquila cresciuta tra i polli, ignorano il proprio potenziale e si accontentano di realtà mediocre.

In questa opera, Sisti ci guida attraverso la sua esperienza personale, condividendo la storia dell’aquila che, trovata in un pollaio, crede di essere un pollo. Questa narrativa non è solo un aneddoto, ma rappresenta un invito a riconoscere le nostre abilità e a lottare per il cambiamento.

“100x Mentality” è un viaggio che spinge i lettori a riflettere sulle proprie esperienze, evidenziando l’importanza di comprendere la propria storia e di avere un desiderio ardente come stimolo al cambiamento. Alex integra i principi di Napoleon Hill e altri maestri della crescita personale, adattandoli al contesto del network marketing. Una visione chiara è presentata come una bussola nei momenti di crisi, una necessità per chi naviga in acque imprevedibili.

Il libro esplora anche il valore della conoscenza specializzata. Attraverso esempi concreti, Sisti mostra come "duplicare il proprio metodo" sia cruciale per costruire una rete solida e sostenibile. Inoltre, la pianificazione è evidenziata come strategia essenziale per mantenere il focus sugli obiettivi.

Infine, Alex affronta il tema dei “paradigmi”, ovvero i condizionamenti mentali che bloccano il nostro potenziale. Il suo invito è semplice e diretto: riconoscere e rompere queste barriere per abbracciare un mindset orientato al successo.

“100x Mentality” è più di un semplice manuale; è un manifesto di speranza e azione, dove ogni pagina incita a prendere il controllo del proprio destino. Che tu sia un imprenditore alle prime armi, un professionista esperto o semplicemente in cerca di ispirazione, questo libro offre strumenti e spunti preziosi per affrontare il mondo del network marketing e della vita con rinnovata determinazione.

Scopri come tutti possono scoprire il loro vero potenziale e “volare” verso un futuro di successi. Non è solo una lettura; è un invito a esplorare il tuo “100”, partendo da qualsiasi punto di partenza tu abbia.

info@alexsisti.net

www.alexsisti.net

Continue Reading

Immediapress

Una casa immersa nella natura dove luce e funzionalità...

Published

on

Oknoplast_HST Motion Frangisole filo

Milano, 15 gennaio 2025 – Oknoplast, con le sue soluzioni all'avanguardia, ha contribuito a trasformare una residenza privata di 220mq, in un'oasi moderna e funzionale, dove la luce naturale entra dalle finestre senza ostacoli e ogni angolo è pensato per garantire massimo benessere ed efficienza. Un perfetto equilibrio tra estetica e performance, dove l’ambiente domestico si fonde con quello esterno in un dialogo continuo.

Pura innovazione, praticità e design minimalista sono stati gli ingredienti chiave di questa nuova costruzione. L’obiettivo era quello di creare una continuità tra gli spazi interni ed esterni, con ambienti che si espandono verso il verde circostante. La scelta di soluzioni senza barriere architettoniche favorisce l'ingresso della luce naturale e offre una connessione perfetta con il paesaggio. Il progetto si sviluppa su un unico piano per rendere gli spazi pratici e fluidi, amplificando la sensazione di continuità tra gli ambienti. I grandi spazi esterni si integrano con il living, aprendo la casa verso il giardino con soluzioni innovative come la vetrata scorrevole HST Motion di Oknoplast che unisce soggiorno e sala da pranzo.

Lo scorrevole HST Motion di Oknoplast della zona giorno è il vero protagonista di questa trasformazione. La sua soglia a pavimento elimina qualsiasi ostacolo visivo, massimizzando ulteriormente lo spazio a disposizione per un effetto panoramico. La sua apertura è leggera e fluida, adatta per essere movimentata senza alcuno sforzo e il profilo in classe A e A+ (con triplo vetro) garantiscono elevati standard di isolamento termico (Uw fino a 0,77 W/m2k) e acustico, oltre a un’efficace protezione dalle intrusioni.

La finestra Prismatic Evolution , con la sua terza guarnizione di serie, è stata scelta per l'ampia possibilità di personalizzazione a livello di colori e per le eccellenti performance di isolamento (Uw fino a 0,78 W/m2k), proteggendo gli ambienti dagli sbalzi termici, che in un’abitazione di così ampie dimensioni incidono in modo significativi sull’efficienza energetica e sui relativi costi. I profili ultra slim brevettati di questo serramento permettono di massimizzare l’ingresso di luce naturale grazie a un design funzionale ed esteticamente accattivante, caratterizzato da una perfetta simmetria data dal nodo centrale ridotto e dalla maniglia posizionata perfettamente al centro. Ulteriore dettaglio di design sono i frangisole a lamelle con filo, che regolano l'ingresso di luce soprattutto nei periodi più caldi, in modo discreto, nel pieno rispetto di un’estetica minimal. La loro struttura in alluminio, leggera e resistente, risulta essere una soluzione pratica, efficace e sostenibile per isolare ulteriormente l’abitazione.

A completare l’ingresso della casa, il portoncino in alluminio Groove della linea Tenvis. Questo modello in particolare sfrutta un sapiente gioco di segmenti lineari per ottenere interessanti effetti visivi, offrendo un tocco di eleganza contemporanea oltre all’elevata sicurezza, con tre punti di chiusura che assicurano la massima protezione.

Le soluzioni Oknoplast sono state decisive per rispondere alle esigenze estetiche e funzionali del committente, che cercava infissi moderni, ma anche soluzioni altamente performanti. Questo progetto dimostra come l'integrazione tra design, efficienza energetica e un forte legame con la natura possa creare ambienti dove il benessere quotidiano e l’esperienza sensoriale si uniscono, dove ogni dettaglio è studiato per rendere la casa un luogo di armonia, comfort e bellezza.

PER INFORMAZIONI OKNOPLAST T. 0549 905424 oknoplast.it

Continue Reading

Ultime notizie

Immediapress3 ore ago

Kioene annuncia la partnership con Veganuary e affida ad...

Villanova di Camposampiero/Milano, 15 gennaio 2025 – Kioene, l’azienda italiana leader nel settore dei prodotti a base di proteine vegetali,...

Sport3 ore ago

Alcaraz e Djokovic avvertono Sonego: “Fonseca sarà...

Il tennista azzurro sfiderà il talento brasiliano nel secondo turno degli Australian Open Cresce l'attesa per la sfida tra Joao...

GR Audio (Giornali Radio)3 ore ago

GrAudio Flash delle 10:50 del 15 gennaio

Immediapress3 ore ago

Libera il tuo potenziale con “100x Mentality”...

Firenze, 15 gennaio 2025.Nel mondo del network marketing, la crescita personale è considerata un ingrediente essenziale per il successo. Dati...

GR Audio (Giornali Radio)3 ore ago

GrAudio regione Campania delle 10:20 del 15 gennaio

GR Audio (Giornali Radio)3 ore ago

GrAudio regione Puglia delle 10:25 del 15 gennaio

GR Audio (Giornali Radio)3 ore ago

GrAudio regione Sicilia delle 10:15 del 15 gennaio

Bando Circular Economy Bando Circular Economy
Ambiente e clima3 ore ago

La Regione Lazio a supporto della sostenibilità: bando...

La Regione Lazio ha annunciato una nuova iniziativa, presso lo spazio Europa Experience di Piazza Venezia il 25 luglio 2024,...

GR Audio (Giornali Radio)3 ore ago

GrAudio edizione delle 10:30 del 15 gennaio

Ultima ora4 ore ago

Usa, Musk citato in giudizio per acquisto Twitter

La Securities and Exchange Commission (SEC) ha accusato l’imprenditore di irregolarità nelle operazioni con cui nel 2022 acquistò il social...

Sport4 ore ago

Bernabè e la protesi al pene, chirurgo Antonini: “Mi...

L'urologo-andrologo: "Non esiste e non è mai stato concordato alcun accordo di natura mediatica, mi aspetto scuse da Lazio" "Mi...

Sport4 ore ago

Australian Open, finisce la favola Passaro. Avanti Alcaraz...

Il tennista azzurro battuto da Bonzi. Esordio vincente per Bolelli-Vavassori nel doppio Avanti tutti i big al secondo turno degli...

Immediapress4 ore ago

Una casa immersa nella natura dove luce e funzionalità...

Milano, 15 gennaio 2025 – Oknoplast, con le sue soluzioni all'avanguardia, ha contribuito a trasformare una residenza privata di 220mq,...

Immediapress4 ore ago

Fabio Giargia Nominato Nuovo Procurement & Planning...

Il manager guiderà le strategie di approvvigionamento e pianificazione dell’azienda piemontese Alessandria, 15 gennaio 2025 – Fabio Giargia, classe 1980,...

GR Audio (Giornali Radio)4 ore ago

GrAudio Flash delle 09:50 del 15 gennaio

GR Audio (Giornali Radio)4 ore ago

GrAudio edizione delle 09:30 del 15 gennaio

Spettacolo5 ore ago

Morto Fausto Cogliati, l’autore e produttore aveva 66...

Da Eros Ramazzotti a Ultimo, il cordoglio degli artisti E' morto Fausto Cogliati. Il noto autore, produttore musicale e vocal...

Esteri5 ore ago

Energia, Meloni: “Siglato accordo con Albania ed...

La premier al summit di Abu Dhabi: "Italia piattaforma naturale nel Mediterraneo, hub tra Ue e Africa". Poi sul nucleare:...

Cronaca5 ore ago

Dopo il gelo arriva il maltempo dall’Africa,...

Tendenza: weekend con piogge al Centro-Sud e venti forti Dopo l'aria artica e il gelo adesso sull'Italia arriva il maltempo...

GR Audio (Giornali Radio)5 ore ago

GrAudio Flash delle 08:50 del 15 gennaio