Ursnif: il malware che punta all’Home Banking

Già noto da tempo agli addetti ai lavori, Ursnif è il nome di un malware che, diffuso in una delle sue ultime varianti, starebbe prendendo di mira le credenziali per l’accesso ai servizi di Home Banking. Una notizia abbastanza preoccupante tenendo conto che la sua firma era già presente nei database di Microsoft dal 2009.

Ma il problema alla base della sua proliferazione starebbe proprio in questo aspetto, infatti il malware (nella sua versione attuale) non sarebbe stato identificato grazie ad una firma antivirus, ma attraverso delle approfondite analisi euristiche. Ecco perché fino a poco tempo fa soltanto alcuni antivirus sarebbero stati in grado di rilevarlo.

Pubblicitร 

A scovare la minaccia sarebbero stati i ricercatori della CSE (CybSec Enterprise) che ne avrebbero individuato anche le modalità di diffusione tramite un finto documento di testo allegato ad un messaggio di posta elettronica. Ai destinatari verrebbe richiesta l’attivazione di una macro per la corretta visualizzazione dei contenuti del file.

Fin qui il livello di rischio, almeno per gli utilizzatori più accorti, non dovrebbe essere particolarmente elevato, se non fosse per il fatto che il messaggio verrebbe confezionato appositamente per rappresentare il seguito di discussioni precedentemente intraprese con un interlocutore. Ciò renderebbe l’email ricevuta molto meno sospetta.

Due gli indizi che dovrebbero rivelare la presenza del malware: il fatto che l’allegato venga presentato come scritto con una versione precedente rispetto a quella in uso dalla potenziale "vittima" e, in secondo luogo, la presenza nel nome dell’allegato di un riferimento all’utente da colpire (ad esempio "nome_azienda_richiesta.doc").

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...

Falso sito di Claude distribuisce malware PlugX per Windows

Un recente allerta ha messo in evidenza come i...
Pubblicitร