HomeNews TechRicercatori espongono minacce di phishing SVG e PureRAT che prendono di mira...

Ricercatori espongono minacce di phishing SVG e PureRAT che prendono di mira Ucraina e Vietnam

Campagna di phishing contro agenzie governative ucraine

Una nuova campagna di phishing è stata osservata mentre impersonava agenzie governative ucraine per distribuire CountLoader, utilizzato successivamente per installare Amatera Stealer e PureMiner. Secondo il ricercatore di Fortinet FortiGuard Labs, Yurren Wan, le email di phishing contengono file SVG (Scalable Vector Graphics) malevoli progettati per ingannare i destinatari e indurli ad aprire allegati dannosi.

La catena di attacco

Nei casi documentati dalla società di cybersecurity, i file SVG vengono utilizzati per avviare il download di un archivio ZIP protetto da password, contenente un file CHM (Compiled HTML Help). Una volta lanciato, il file CHM attiva una serie di eventi che culminano nel dispiegamento di CountLoader. Le email si presentano come notifiche della Polizia Nazionale dell’Ucraina.

CountLoader e i suoi payload

CountLoader, recentemente analizzato da Silent Push, è noto per distribuire vari payload come Cobalt Strike, AdaptixC2 e PureHVNC RAT. In questa catena di attacco, tuttavia, funge da vettore di distribuzione per Amatera Stealer, una variante di ACRStealer, e PureMiner, un miner di criptovalute .NET furtivo.

Il malware di PureCoder

Sia PureHVNC RAT che PureMiner fanno parte di una suite di malware più ampia sviluppata da un attore di minacce noto come PureCoder. Altri prodotti dello stesso autore includono PureCrypter, PureRAT, PureLogs, BlueLoader e PureClipper. Secondo Fortinet, Amatera Stealer e PureMiner vengono distribuiti come minacce senza file, con il malware eseguito tramite compilazione .NET Ahead-of-Time (AOT) con process hollowing o caricato direttamente in memoria utilizzando PythonMemoryModule.

Funzionalità di Amatera Stealer

Una volta lanciato, Amatera Stealer raccoglie informazioni di sistema, colleziona file che corrispondono a una lista predefinita di estensioni e raccoglie dati da browser basati su Chromium e Gecko, oltre che da applicazioni come Steam, Telegram, FileZilla e vari portafogli di criptovalute.

Considerazioni finali

Questa campagna di phishing dimostra come un file SVG malevolo possa agire come un sostituto HTML per avviare una catena di infezione. Gli attaccanti hanno preso di mira enti governativi ucraini con email contenenti allegati SVG, il cui codice HTML incorporato reindirizzava le vittime a un sito di download. È un esempio lampante di come le tecniche di phishing continuino a evolversi, sfruttando nuove vulnerabilità e metodi per ingannare gli utenti. La crescente sofisticazione di queste minacce sottolinea l’importanza di una continua vigilanza e di misure di sicurezza aggiornate per proteggere le informazioni sensibili.

 Fonte: The Hackers News​

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

iOS 27 cambia le notifiche: il piccolo gesto che può ridisegnare l’iPhone

iOS 27 cambia le notifiche: il piccolo gesto che...

Apple starebbe preparando una modifica apparentemente minuscola per iOS 27: le notifiche non arriverebbero più dall’alto, ma scorrerebbero da sinistra. Detta così sembra una finezza grafica, una di quelle animazioni che si notano per due giorni e poi diventano invisibili.In realtà potrebbe essere uno dei segnali più chiari della direzione che Apple vuole prendere con l’iPhone: meno centro notifiche “vecchio stile”, più spazio a Siri, ricerca e intelligenza artificiale direttamente dentro l’interfaccia. La novità è stata riportata da MacRumors sulla base delle ultime anticipazioni di Mark Gurman per Bloomberg, a pochi giorni dalla WWDC 2026 del 8 giugno.
iOS 27 cambia faccia nelle piccole cose: Dov’è, Foto e notifiche preparano un iPhone più “AI”

iOS 27 cambia faccia nelle piccole cose: Dov’è, Foto...

Apple si prepara a presentare iOS 27 alla WWDC26, in programma dall’8 al 12 giugno, con keynote fissato per lunedì 8 giugno alle 10:00 PT. Il piatto forte sarà quasi certamente la nuova stagione di Apple Intelligence e Siri, ma le ultime indiscrezioni raccontano anche un’altra storia: iOS 27 non sarà fatto solo di grandi promesse sull’intelligenza artificiale. Ci saranno anche ritocchi più piccoli, quelli che magari non finiscono subito nella slide principale, ma che poi cambiano davvero il modo in cui usiamo l’iPhone ogni giorno.Secondo quanto emerso, Apple starebbe lavorando a un aggiornamento visivo per l’app Dov’è, miglioramenti importanti per Clean Up in Foto, editing fotografico tramite linguaggio naturale e una nuova animazione per le notifiche in arrivo. Non rivoluzioni isolate, almeno sulla carta. Piuttosto segnali di un sistema che prova a diventare più coerente, più fluido e meno legato ai vecchi automatismi dell’interfaccia.
Gli occhiali Ray-Ban Meta potrebbero riconoscere i volti: il futuro dell’AI indossabile è già più delicato del previsto

Gli occhiali Ray-Ban Meta potrebbero riconoscere i volti: il...

Gli occhiali Ray-Ban Meta non sono più soltanto un accessorio curioso per scattare foto, registrare video o parlare con l’assistente AI senza tirare fuori lo smartphone. La direzione è chiara: Meta vuole portarli sempre più vicino all’idea di computer indossabile, capace di vedere ciò che vediamo noi e interpretararlo in tempo reale.La notizia emersa nelle ultime ore, però, sposta il discorso su un terreno parecchio più sensibile. Secondo un’analisi di WIRED ripresa da 9to5Google, nell’app Meta AI sarebbe presente il codice di una funzione non ancora rilasciata chiamata internamente NameTag, pensata per riconoscere i volti ripresi dagli occhiali e avvisare l’utente quando una persona familiare viene identificata. La funzione non risulta attiva per i consumatori, ma il fatto che componenti tecniche siano già nell’app cambia parecchio la percezione del progetto.
Roaming gratis anche nei Balcani: il piano UE che può cambiare le vacanze in Europa

Roaming gratis anche nei Balcani: il piano UE che...

Viaggiare in Europa con lo smartphone ormai sembra una cosa banale: arrivi, accendi i dati, apri Google Maps, mandi due messaggi su WhatsApp e fine. E invece basta uscire dal perimetro coperto dal roaming UE per ricordarsi quanto possa diventare fastidioso, e a volte costoso, usare il proprio piano mobile all’estero.La novità è che l’Unione europea ha appena fatto un passo concreto per allargare il programma Roam Like at Home a sei nuovi Paesi dei Balcani occidentali: Albania, Bosnia-Erzegovina, Kosovo, Montenegro, Macedonia del Nord e Serbia. Non significa che da domani mattina il roaming sarà gratuito anche lì, attenzione. Significa però che il Consiglio dell’UE ha autorizzato l’apertura dei negoziati, e questo è il passaggio politico che mette davvero in moto la macchina.