Il ransomware che bypassa la protezione EMET

Infettare i computer con Windows adesso è più semplice.



[ZEUS News - www.zeusnews.it - 09-06-2016]

ransomware emet

Per contribuire alla protezione dei sistemi Windows, Microsoft mette a disposizione uno strumento, dedicato in particolar modo agli amministratori di sistema: EMET (Enhanced Mitigation Experience Toolkit.

Lo scopo di EMET è irrobustire Windows aumentandone le difese per prevenire la ricerca e lo sfruttamento di vulnerabilità legate al sistema o ad applicazioni vecchie o di terze parti.

I ricercatori di Fire Eye hanno però scoperto che l'Angler Exploit Kit, uno strumento venduto online per sfruttare gli exploit, è ora in grado di superare le difese di EMET.

Lo staff di Fire Eye ha individuato degli exploit che sfruttano il codice dei plugin per browser di Adobe Flash e Microsoft Silverlight e sono in grado di aggirare la funzionalità Protezione esecuzione programmi (DEP: Data Execution Prevention) sfruttando tecniche nuove.

Agler è storicamente stato molto utilizzato per veicolare il malware TeslaCrypt, i cui sviluppatori hanno recentemente gettato la spugna.

Sondaggio
Vuoi effettuare un acquisto online. Il sistema di pagamento richiede l'inserimento dei dati della carta di credito. Quali precauzioni prendi affinché sia una transazione sicura?
Nessuna precauzione. I siti Internet delle grandi compagnie sono ben protetti
Inserisco tutti i dati della carta utilizzando la tastiera virtuale
Digito e poi cancello i dati della carta più volte così il virus si confonde
Aumento il livello di protezione dell'antivirus
Utilizzo la modalità di navigazione in incognito del browser
Uso un proxy anonimo
Controllo di aver digitato il sito Internet correttamente e se si tratta del sito giusto

Mostra i risultati (1701 voti)
Leggi i commenti (16)

Qualcuno potrebbe ora farsi avanti e iniziare ad adoperare Angler per diffondere altri malware e ransomware, la cui installazione sui PC delle vittime diventa ora più semplice proprio grazie alla capacità di bypassare EMET.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Sul tuo Pc (o notebook) c'è installato un hard disk oppure un disco a stato solido?
Entrambi
SSD: è più veloce di un hard disk, si guasta meno, consuma poco.
Disco fisso: è più affidabile, più economico e più capiente di una memoria flash.
Disco fisso sul Pc, SSD sul notebook.
Non so cosa ci sia installato: sono un utente, non un meccanico.

Mostra i risultati (2846 voti)
Maggio 2025
Apocalisse Bitcoin
Microsoft inaugura l'era degli account senza password
Perso per sempre il codice sorgente di Fallout
Aprile 2025
Windows Recall è ora ufficialmente disponibile
"Imbrogliare su tutto": dagli esami universitari ai colloqui di lavoro
Intel pronta a licenziare 20.000 persone
Fire TV stick, Amazon pronta a lasciare Android per Vega OS
Siti per adulti, Agcom impone la verifica dell’età con il doppio anonimato
Android sempre più esigente: ora servono almeno 32 Gbyte
Il terzo giorno Android si riavvia
Microsoft: ''Non toccate la cartella misteriosa''
Windows Recall, forse è la volta buona
Le funzioni di Skype che Teams non ha
WhatsApp per Windows: non aprite quell'immagine
Vibe coding: creare programmi senza saper programmare
Tutti gli Arretrati
Accadde oggi - 7 maggio


web metrics