Kaspersky scopre nuovi attacchi di Lazarus rivolti al settore nucleare che utilizzano il nuovo malware CookiePlus
Milano, 19 dicembre 2024
Secondo il Global Research and Analysis Team di Kaspersky, la principale operazione del gruppo Lazarus, conosciuta come "Operation DreamJob", continua a evolversi con nuove e sofisticate tattiche da oltre cinque anni. Tra gli ultimi obiettivi ci sono i dipendenti di un’azienda che opera nel settore nucleare, colpiti da tre file di archivio compromessi, camuffati da test di valutazione delle competenze per professionisti IT. Questa campagna sfrutta diversi malware avanzati, tra cui una nuova modular backdoor, CookiePlus, che si maschera da plugin open-source.
Il GReAT di Kaspersky ha recentemente scoperto una nuova campagna legata all'Operazione DreamJob, anche nota come DeathNote, un cluster associato al celebre gruppo Lazarus. Questa campagna è emersa nel 2019, inizialmente con attacchi rivolti ad aziende del settore delle criptovalute, per poi evolversi nel corso degli anni. Nel 2024, si è estesa anche a obiettivi del settore IT e della difesa in Europa, America Latina, Corea del Sud e Africa. Il recente report di Kaspersky fornisce nuove informazioni su un’ulteriore fase dell'attività, che ha preso di mira i dipendenti di una società brasiliana che opera nel nucleare e quelli di una società non identificata in Vietnam.
In un mese, Lazarus ha preso di mira almeno due dipendenti della stessa azienda, inviando loro più file di archivio camuffati da test di valutazione delle competenze per posizioni IT presso importanti aziende del settore aerospaziale e della difesa. Inizialmente, i file sono stati inviati agli host A e B all'interno della stessa organizzazione. Dopo un mese, sono stati lanciati attacchi più severi contro il primo obiettivo, probabilmente sfruttando le piattaforme di ricerca lavoro, come LinkedIn, per fornire le prime istruzioni e ottenere accesso agli obiettivi.
Lazarus ha perfezionato le sue tecniche di distribuzione e di persistenza tramite una complessa infection chain, che ha coinvolto vari tipi di malware, tra cui downloader, loader e backdoor. L'attacco si è sviluppato in diverse fasi, usando software VNC trojanizzati, remote desktop viewer per Windows e strumenti VNC legittimi. Nella prima fase, è stato usato un AmazonVNC.exe trojanizzato, che ha decriptato ed eseguito un downloader chiamato Ranid Downloader, capace di estrarre risorse interne dall'eseguibile VNC. Un secondo archivio conteneva un file dannoso chiamato vnclang.dll, che caricava il malware MISTPEN, il quale a sua volta scaricava payload aggiuntivi, tra cui RollMid e una nuova variante di LPEClient.
Percorso dei file dannosi creati nell'host della vittima
Inoltre, è stata distribuita una backdoor sconosciuta basata su plugin, che gli esperti del GReAT di Kaspersky hanno denominato CookiePlus. Questo malware si nascondeva dietro ComparePlus, un plugin open-source di Notepad++. Una volta installato, il malware raccoglieva informazioni di sistema, come nome del computer, process ID e percorsi dei file, e metteva in "pausa" il suo modulo principale per un periodo predefinito. Inoltre, modificava il proprio programma di esecuzione agendo su un file di configurazione.
“Ci sono dei rischi significativi, tra cui il furto di dati, dal momento che Operation DreamJob raccoglie informazioni sensibili che potrebbero essere sfruttate per il furto d'identità o lo spionaggio. La capacità del malware di ritardare le proprie azioni gli consente di evitare il rilevamento al momento dell'infezione e conseguentemente di rimanere attivo nel sistema per periodi più lunghi. Impostando tempi di esecuzione specifici, può operare a intervalli così da ridurre il rischio di essere individuato. Inoltre, il malware potrebbe manipolare i processi di sistema, rendendo ancora più difficile il rilevamento e aumentando il rischio di danni ulteriori o di un uso improprio del sistema”, ha dichiarato Sojun Ryu, Security Experts del Global Research and Analysis Team di Kaspersky.
Per ulteriori informazioni sulla nuova campagna Lazarus, è possibile consultare Securelist.
Global Research & Analysis Team
Fondato nel 2008, il Global Research & Analysis Team (GReAT) è il cuore di Kaspersky e si occupa di scoprire APT, campagne di cyberspionaggio, principali malware, ransomware e strategie criminali clandestine in tutto il mondo. Oggi il GReAT è composto da oltre 40 esperti che lavorano a livello globale, in Europa, Russia, America Latina, Asia e Medio Oriente. Professionisti della sicurezza di grande esperienza che guidano l’azienda nella ricerca e nell'innovazione anti-malware, mettendo a disposizione expertise, passione e curiosità senza precedenti per la ricerca e l'analisi delle minacce informatiche.
Informazioni su Kaspersky
Kaspersky è un’azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell’azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/
Seguici su:
https://twitter.com/KasperskyLabIT
http://www.facebook.com/kasperskylabitalia
https://www.linkedin.com/company/kaspersky-lab-italia
https://www.instagram.com/kasperskylabitalia/
https://t.me/KasperskyItalia
Contatto di redazione: Noesis Kaspersky Italia
kaspersky@noesis.net
Immediapress
Formula 1 e un 2024 da record: innovazione e criptovalute...
La stagione più lunga di sempre incorona Verstappen e la rivoluzione digitale: dai fan token alle fintech, la F1 spinge verso il futuro
Milano, 19 Dicembre 2024. Fine anno, tempo di bilanci, e la stagione 2024 di Formula 1 entra nella storia come il campionato più lungo e innovativo mai disputato: ventiquattro gare su cinque continenti, un intreccio di eccellenza sportiva, evoluzione tecnologica e trasformazioni digitali.
Sul traguardo della competizione, Max Verstappen si è laureato campione del mondo per la quarta volta consecutiva, raggiungendo leggende come Alain Prost e Sebastian Vettel.
Oltre ai numeri sportivi, il campionato 2024 è stato anche un banco di prova per l’innovazione digitale e il crescente ruolo delle criptovalute nel motorsport. Il salto tecnologico si è visto non solo in pista, ma anche fuori, grazie all’ingresso sempre più marcato di piattaforme fintech e strumenti digitali avanzati. Tra questi, un esempio significativo è rappresentato dai Fan Token, asset virtuali che hanno trasformato l’esperienza dei tifosi, permettendo loro di interagire direttamente con le scuderie.
L’Aston Martin Cognizant Formula 1 Fan Token è uno dei simboli di questa rivoluzione: i sostenitori della storica scuderia britannica possono influenzare scelte come le livree delle monoposto e accedere a contenuti esclusivi. Inoltre, i possessori dei token partecipano a esperienze VIP uniche, dai tour nel paddock agli incontri con i piloti, fino ai premi dedicati.
Il team McLaren, inoltre, ha lanciato una serie di collezionabili digitali chiamata "Race Rewind", in collaborazione con un’azienda crypto, offrendo ai fan la possibilità di rivivere momenti salienti delle gare e ottenere premi esclusivi legati al mondo delle corse.
Anche la Formula 1, più in generale, ha iniziato a sperimentare soluzioni innovative come l'emissione di biglietti basati su NFT. Al Gran Premio di Monaco, ad esempio, i biglietti digitali hanno offerto vantaggi post-evento, tra cui accesso a ospitalità esclusiva e sconti per gare future.
Tra i protagonisti della stagione emerge YouHodler , piattaforma fintech leader nel settore delle criptovalute. L’azienda ha saputo cogliere il potenziale di questo legame con la F1 attraverso un’efficace campagna di video-strategy lanciata su X (ex Twitter) in collaborazione con Sky Sport F1. La strategia ha puntato sulla qualità dei contenuti per valorizzare un pubblico internazionale di appassionati che riconosce i valori comuni tra fintech e motorsport: innovazione, velocità e ambizione.
“Collaborare con X e un partner prestigioso come Sky Sport F1 è stata un’opportunità unica per raccontare YouHodler attraverso una piattaforma dinamica e coinvolgente”, ha dichiarato Matteo De Angelis, Country Manager Italia di YouHodler. “La Formula 1 è il simbolo perfetto dell’innovazione e della velocità, valori che rappresentano il DNA della nostra azienda”.
Per maggiori informazioni
Sito web: https://www.youhodler.com/it
Responsabilità editoriale Andrea Puchetti – info@andreapuchetti.it
Immediapress
SNAI – Serie A: il Milan vuole ripartire da Verona, «2» a...
Milano, 19 dicembre – Tre punti sotto l’albero. È questo il regalo che le big sperano di ricevere nel turno prenatalizio, che si svilupperà su quattro giorni e che si aprirà con l’anticipo di venerdì sera del Bentegodi tra Verona e Milan. I rossoneri si sono rovinati la festa per i 125 anni del club pareggiando contro il Genoa, ma contro l’Hellas – tornata a vincere a Parma – hanno una chance per riportarsi a contatto con il treno Champions. La lavagna Snai vede i rossoneri avanti a 1,60, con il pareggio a 3,90 e il successo della squadra di Zanetti a 5,50. Alvaro Morata e Tammy Abraham a 2,50 prenotano un gol che farebbe felice Fonseca.
Le prime tre La diciassettesima giornata sembra favorevole per tutte le grandi del campionato: l’Atalanta capolista e reduce dal 6-1 in Coppa Italia al Cesena attende la visita di un Empoli che non sembra in grado di arginare lo strapotere della squadra di Gasperini, che a 1,25 ha la seconda quota più bassa di tutto il weekend. Meglio è messa solo l’Inter, che lunedì sera riceve il Como, reduce in ogni caso dalla vittoria di prestigio contro la Roma. Non c’è scampo, però, per Fabregas, almeno in lavagna: «1» a 1,22, «X» a 6,25, «2» addirittura a 12. Tra l’Atalanta a 37 punti e l’Inter a 34 (ma con una partita da recuperare) c’è il Napoli, ospite sabato pomeriggio (ore 18) del Genoa: Conte in pole a 1,65, con Vieira a 5,25 (in mezzo il pari a 3,70) a provare a rovinare il Natale degli azzurri.
Le altre partite Dopo la sconfitta di Bologna, la Fiorentina vuole riprendere la sua marcia contro l’Udinese («1» a 1,57) e lo stesso vuole fare la Lazio, che sabato sera va a Lecce: Baroni affronta il suo passato sulla panchina della squadra salentina, ma la vittoria di quella biancoceleste è offerta a 1,73. La Juventus, che in campionato arriva dal deludente pareggio interno contro il Venezia ma che è tornata a sorridere con la vittoria in Coppa Italia sul Cagliari, domenica sera fa infine visita al Monza: anche in questo caso, pronostico totalmente sbilanciato a favore di Thiago Motta (favorito a 1,60), con Nesta che cerca punti (tre a 5,75, uno a 3,65) per tenersi stretta la panchina biancorossa.
Ufficio stampa Snaitech E-mail: ufficio.stampa@snaitech.it Cell: 348.4963434
Immediapress
Differenza tra cinema e teatro: gli elementi chiave
Roma, 19/12/2024 - Il cinema e il teatro sono due tra le più importanti arti espressive umane. Ti sei mai chiesto quali siano le differenze che le caratterizzano e che riguardano nello specifico l’approccio alla recitazione? Scoprilo nelle prossime righe!
Teatro vs cinema: la differenza tra le due forme di espressione artistica
Quando si parla di differenza fra teatro e cinema, il primo aspetto da considerare riguarda la fruizione dei contenuti. Nel caso del teatro, lo spettatore può vedere direttamente quello che accade sul palcoscenico. Quando, invece, si ha a che fare con il cinema, c’è la mediazione dello schermo e una percezione totalmente diversa riguardante le luci e i suoni.
Anche lato attore la situazione cambia molto, in quanto a teatro c’è un contatto diretto con il pubblico che, in alcuni casi, viene anche coinvolto nella rappresentazione.
La presenza del pubblico fa una grande differenza anche dal punto di vista delle difficoltà. Sono diversi, soprattutto negli ultimi anni, i casi di attori che hanno avuto problemi nel portare avanti la performance a causa del suono dei cellulari degli spettatori.
Cosa cambia fra recitazione teatrale e cinematografica?
Vediamo ora nel dettaglio quali sono le differenze fra recitazione teatrale e recitazione cinematografica.
Nel primo caso, universo che chiama in causa immagini come la coscienza collettiva e, facendo riferimento a quello straordinario patrimonio che è stata la storia greca, a concetti come la catarsi, elaborato per la prima volta da Aristotele, l’attore è tenuto a fare un lavoro più accentuato sulla voce, in modo da riuscire ad arrivare anche agli spettatori che si trovano nelle poltrone in fondo alla sala.
Essenziale a tal proposito è la respirazione diaframmatica, importante, non dimentichiamolo, anche per lavorare nel cinema.
Una grande sfida per l’attore che si specializza in recitazione teatrale è il focus sul linguaggio del corpo, che deve essere marcato e, nel contempo, apparire naturale.
Nel momento in cui si guarda alla recitazione cinematografica, il focus principale si sposta su aspetti come le microespressioni, che vengono catturate dalla telecamera del regista e che, per ovvi motivi, non avrebbero senso in un ambito come il palco teatrale.
Anche se in maniera diversa rispetto all’attore teatrale, quello che si focalizza sulla settima arte deve essere in grado di gestire la voce. Non è un caso che qualsiasi corso di recitazione cinematografica, come quelli proposti da Accademia09, comprenda anche parti dedicate al doppiaggio.
In questo modo, oltre ad aprirsi un’ulteriore strada professionale che ha reso gli italiani famosi in tutto il mondo e richiesti in ambito internazionale, si può lavorare in maniera dettagliata su quelle sfumature della voce che rendono unico e immediatamente riconoscibile il profilo di un attore.
Proseguendo con le differenze tra la recitazione teatrale e quella cinematografica, è bene ricordare che, nel secondo caso, può essere necessaria una maggior dose di concentrazione, in quanto sul set medio sono presenti molte più persone rispetto a quelle che, nella maggior parte dei casi, lavorano dietro le quinte di un palcoscenico teatrale.
Mantenere naturale il proprio approccio al personaggio può essere complesso tra registi, aiuto registi, costumisti e tecnici delle luci, soprattutto quando le scene sono all’insegna della dinamicità.
Altro aspetto da considerare riguarda la capacità, cruciale per l’attore cinematografico, di immedesimarsi nel proprio personaggio a prescindere dal momento della storia. Può capitare, infatti, che la lavorazione del film inizi dalle scene finali, motivo per cui è importante, prima del ciak iniziale, leggere bene la sceneggiatura e capire se la si sente risuonare con i propri valori e il proprio modo di vivere l’arte della recitazione.
Due mestieri differenti
Si tratta, come abbiamo visto, di due lavori diversi, che richiedono percorsi formativi differenti. Possono coesistere nella stessa persona? Assolutamente sì. L’importante, però, è che alla base ci sia una formazione solida.
Il pubblico, infatti, si rende perfettamente conto quando un attore non è in grado, per esempio, di calcare il palco di un teatro.