Date:

Share post:

Scoprendo Ghostpulse: Il Malware Invisibile nei File PNG

Date:

Share post:

Scoprendo Ghostpulse: Il Malware Invisibile nei File PNG

Date:

Share post:

Share post:

Advertisement

La Nuova Minaccia di Ghostpulse

Grazie al lavoro dei ricercatori di Elastic Security, è emersa una nuova e inquietante versione del malware Ghostpulse. Questo malware si distingue per la sua sorprendente tecnica di occultamento: riesce a nascondersi all’interno dei file PNG, una novità che non mancato di far alzare le sopracciglia tra gli esperti del settore.

Un Gioco di Abilità per i Cybercriminali

In precedenza, il malware Ghostpulse si avvaleva del blocco IDAT dei PNG per mascherare i suoi payload dannosi. Tuttavia, ora, i cybercriminali hanno alzato la posta in gioco. Utilizzando pratiche di social engineering, indirizzano le potenziali vittime verso siti web progettati ad hoc. Qui, l’utente viene ingannato da un sistema captcha che sembra del tutto legittimo.

Come Funziona l’Attacco?

Durante il processo d’attacco, agli utenti viene richiesta una combinazione di tasti letale, che copia codice JavaScript malevolo negli appunti. Questo gesto attiva uno script PowerShell, provocando il download e l’esecuzione del payload di Ghostpulse. Il file eseguibile risultante è considerato innocuo, sfuggendo quindi alla cattura degli antivirus. Così, un innocuo PNG diventa il cavallo di Troia per l’infezione. Un ulteriore dettaglio: Ghostpulse viene spesso usato come loader per diffondere malware aggiuntivi, come l’infostealer Lumma.

Per ridurre i rischi associati a Ghostpulse e ad attacchi simili, è fondamentale adottare una buona dose di prudenza. Controllare attentamente i siti web visitati e evitarne quelli con URL sospetti è un passo cruciale per proteggersi da queste insidie informatiche. Pertanto, restare vigili è il modo migliore per combattere contro questo malware astuto.

author avatar
Irma Milano
Piazza Cardinale Riario Sforza, 108 18012-Borghetto San Nicolo IM
Advertisement
scoprendo ghostpulse il malware invisibile nei file png   180orecom | moda  intrattenimento  tecnologia 180orecom | moda  intrattenimento  tecnologia 2025
Irma Milano
Piazza Cardinale Riario Sforza, 108 18012-Borghetto San Nicolo IM

Related articles

One UI 7 di Samsung: La Saga dell’Aggiornamento e il Nuovo Calendario di Rilascio

Un Inizio Ritardato Sei mesi di ritardo iniziale, accompagnati da un blocco improvviso, hanno reso l’aggiornamento One UI 7...

Apple Rilascia l’Aggiornamento iOS 18.4.1: Sicurezza e Miglioramenti

Introduzione a iOS 18.4.1 Il 16 aprile, Apple ha rilasciato un aggiornamento cruciale, iOS 18.4.1, preparato per rispondere alle...

Youtube e il Nuovo Layout: Innovazione o Disastro?

Il Nuovo Design di Youtube: Cosa Cambia? Youtube sta sperimentando nuove soluzioni grafiche per l'interfaccia, suscitando reazioni miste tra...

La Decisiva Scelta di Meta: Stop all’Utilizzo di Apple Intelligence

Meta E Apple: Rapporti in Tensione Meta ha recentemente deciso di bloccare l’utilizzo di Apple Intelligence all’interno delle sue...

Addio ai domini locali: Google si evolve verso un’unica piattaforma globale

Il cambiamento epocale di Google Il gigante tecnologico Google ha recentemente annunciato una significativa novità nel modo in cui...

Opera Mini e Aria: L’Intelligenza Artificiale a Portata di Mano

Introduzione all'Innovazione di Opera Mini Con l'introduzione di Aria, il browser Opera rende ancora più accessibile l'intelligenza artificiale (AI)....

OpenAI e il Nuovo Progetto di Piattaforma Social: Una Rivoluzione in Arrivo

Il Futuro Digitale di OpenAI OpenAI potrebbe essere pronta a rivoluzionare il panorama digitale con un progetto ambizioso: il...

La Saga di One UI 7: Ritardi e Riscatti nell’Update di Samsung

Un Percorso Tortuoso verso One UI 7 Sei mesi di ritardo iniziale, un blocco improvviso, e ora, finalmente, una...