Il nuovo ransomware Charon utilizza le tecniche Earth Baxia APT per colpire le imprese

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1329
Iscritto il: 07/08/2023, 15:30

Il nuovo ransomware Charon utilizza le tecniche Earth Baxia APT per colpire le imprese

Messaggio da nuke »

Una nuova famiglia di ransomware, Charon, impiega tecniche avanzate tra cui il sideloading DLL e l'iniezione di processo per le organizzazioni di destinazione. Il malware utilizza un payload multistadio, crittografando i file con uno schema crittografico ibrido ed eliminando le copie shadow. Le note di riscatto personalizzate identificano le vittime, indicando un attacco mirato. Charon include anche capacità anti-EDR dormienti. La catena di attacco sfrutta un file del browser legittimo per distribuire il carico utile tramite una DLL dannosa.. Immagine

Fonte: https://www.trendmicro.com/en_us/resear ... haron.html


Source: https://ransomfeed.it/news.php?id_news=nid&nid=140
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite