top of page
Cerca
Immagine del redattoreRedazione CyberKube

SysJoker - La backdor cross-platform che minaccia Windows, MacOS e Linux

⚡Chi crede (erroneamente) che #MacOS e #Linux siano privi o quasi di #virus o #malware rispetto a #Windows forse ora si ricrederà definitivamente.

🃏#SysJoker è il nome di un nuovo malware #multipiattaforma in grado di prendere di mira tutti e 3 i principali #sistemioperativi.

È stato scoperto inizialmente a dicembre 2021 da #Intezer, azienda di #cybersecurity israeliana, la quale ha rilevato tracce che fanno risalire la sua diffusione già nella seconda metà del 2021.


👾Si tratta di una #backdoor, un software scritto in linguaggio C++ che permette agli #attaccanti di ottenere accesso improprio al pc sul quale viene installato.

L'infezione avviene grazie ad un meccanismo di #mascheramento: SysJoker, infatti, è in grado di camuffarsi da aggiornamento di sistema, riuscendo in questo modo a passare praticamente inosservato. 💻


Il malware, una volta installato, si connette automaticamente a uno di una serie di #CommandAndControl server, ovvero macchine che avranno il controllo da remoto del pc vittima dell'#attacco. 🕹️

Una volta attivo, le possibilità di azione per l'attaccante sono molteplici e tutte decisamente dannose per la #vittima: il CommandAndControl server può, a questo punto, eseguire comandi arbitrari, far scaricare altro malware sui pc infettati, esfiltrare dati strategici o sensibili, diffondersi su altri dispositivi, cifrare il contenuto del pc e chiedere un riscatto, ecc. ☠️


È quanto mai evidente come le minacce informatiche siano totalmente trasversali e che l'unico modo per contrastarle sia essere consapevoli e avere le giuste soluzioni di #valutazione e #prevenzione del #rischio. 🚀


40 visualizzazioni0 commenti

Post recenti

Mostra tutti

Comments


bottom of page