Date:

Share post:

Scoprendo Ghostpulse: Il Malware Invisibile nei File PNG

Date:

Share post:

Scoprendo Ghostpulse: Il Malware Invisibile nei File PNG

Date:

Share post:

Share post:

Advertisement

La Nuova Minaccia di Ghostpulse

Grazie al lavoro dei ricercatori di Elastic Security, è emersa una nuova e inquietante versione del malware Ghostpulse. Questo malware si distingue per la sua sorprendente tecnica di occultamento: riesce a nascondersi all’interno dei file PNG, una novità che non mancato di far alzare le sopracciglia tra gli esperti del settore.

Un Gioco di Abilità per i Cybercriminali

In precedenza, il malware Ghostpulse si avvaleva del blocco IDAT dei PNG per mascherare i suoi payload dannosi. Tuttavia, ora, i cybercriminali hanno alzato la posta in gioco. Utilizzando pratiche di social engineering, indirizzano le potenziali vittime verso siti web progettati ad hoc. Qui, l’utente viene ingannato da un sistema captcha che sembra del tutto legittimo.

Come Funziona l’Attacco?

Durante il processo d’attacco, agli utenti viene richiesta una combinazione di tasti letale, che copia codice JavaScript malevolo negli appunti. Questo gesto attiva uno script PowerShell, provocando il download e l’esecuzione del payload di Ghostpulse. Il file eseguibile risultante è considerato innocuo, sfuggendo quindi alla cattura degli antivirus. Così, un innocuo PNG diventa il cavallo di Troia per l’infezione. Un ulteriore dettaglio: Ghostpulse viene spesso usato come loader per diffondere malware aggiuntivi, come l’infostealer Lumma.

Per ridurre i rischi associati a Ghostpulse e ad attacchi simili, è fondamentale adottare una buona dose di prudenza. Controllare attentamente i siti web visitati e evitarne quelli con URL sospetti è un passo cruciale per proteggersi da queste insidie informatiche. Pertanto, restare vigili è il modo migliore per combattere contro questo malware astuto.

author avatar
Irma Milano
Piazza Cardinale Riario Sforza, 108 18012-Borghetto San Nicolo IM
Advertisement
scoprendo ghostpulse il malware invisibile nei file png   180orecom | moda  intrattenimento  tecnologia
Irma Milano
Piazza Cardinale Riario Sforza, 108 18012-Borghetto San Nicolo IM

Related articles

AI-First Browsing: La Rivoluzione nel Settore dei Browser

Introduzione al Monopolio Tecnologico Il panorama tecnologico globale è in fermento, con discussioni sempre più accese riguardanti il presunto...

WhatsApp: La Nuova Privacy Avanzata della Chat e i Suoi Vantaggi

Introduzione alla Privacy Avanzata della Chat WhatsApp continua a porsi come leader nel settore della messaggistica sicura, lanciando una...

Attenzione: Nuovo Attacco di Phishing su Gmail Sfrutta Vulnerabilità Critica

Un Sophisticato Problema di Phishing Gli utenti di Gmail stanno affrontando un sofisticato attacco di phishing che sfrutta una...

Scopri le Novità di Google Slides: Nuovi Template e Funzioni Avanzate

Introduzione ai Nuovi Template di Google Slides Google ha recentemente annunciato una serie di novità entusiasmanti per gli utenti...

La Crescita di ChatGPT Search: Una Rivoluzione nel Panorama Europeo

Un Balzo Impressionante nella Crescita La crescita dirompente di ChatGPT Search nel panorama europeo è senza precedenti. Con un...

La Nuova Iniziativa di Meta per la Sicurezza dei Minorenni su Instagram

Meta e la Sfida dei Dati Anagrafici Falsi Meta ha recentemente introdotto un innovativo sistema basato sull'intelligenza artificiale negli...

Supercard X: La Nuova Minaccia delle Frodi Finanziarie

Cos'è Supercard X? La minaccia delle frodi finanziarie sta raggiungendo un livello di sofisticazione allarmante con l'emergere di Supercard...

WhatsApp e la Privacy: La Rivoluzione delle Risposte quotate

WhatsApp Introduce Novità per la Privacy WhatsApp ha recentemente lanciato un aggiornamento significativo con la versione 25.12.73 per dispositivi...