Cerca nel blog

mercoledì 10 luglio 2013

News alert: McAfee analizza Operazione Troy - spionaggio informatico nella Corea del Sud

McAfee analizza Operazione Troy:

spionaggio informatico nella Corea del Sud

 

Milano, 10 luglio 2013 - McAfee ha rilasciato oggi uno studio intitolato Analisi di Operazione Troy: spionaggio informatico nella Corea del Sud, di Ryan Sherstobitoff e Itai Liba, McAfee® Labs e James Walter, membro dell’ufficio del CTO di McAfee da cui emerge come a seguito dell'attacco DarkSeoul del 20 marzo 2013 contro i servizi finanziari e i media della Corea del Sud, la maggior parte dell'attenzione era concentrata sulla funzionalità di cancellazione del record di avvio principale (Master Boot Record o MBR) che avevano cancellato i dati presenti sugli hard disk dei PC infettati, mentre l'attacco DarkSeoul aveva utilizzato un'ampia gamma di tecnologie e tattiche, oltre alla funzionalità MBR.

 

Questa indagine sugli attacchi informatici del 20 marzo 2013 ha rivelato operazioni di raccolta clandestina continuativa di informazioni. Secondo McAfee Labs questi attacchi del non sono stati un evento isolato strettamente legato alla distruzione dei sistemi, ma l'ultimo di una serie di attacchi risalenti al 2010. Queste operazioni sono rimaste nascoste per anni e hanno eluso le tecniche di difesa che le organizzazioni prese di mira avevano in essere.

 

I risultati dell’indagine infatti hanno indicato che DarkSeoul è stato solo l'attacco più recente all’interno di un progetto di sviluppo malware che è stato denominato Operazione Troy, dalle ripetute citazioni dell'antica città individuate nelle stringhe di compilazione del malware. Il principale gruppo sospettato in questi attacchi è il New Romanic Cyber Army Team che fa un utilizzo significativo di termini Romani nel proprio codice.

 

La storia di Troy

La storia di Operazione Troy è iniziata nel 2010, con la comparsa del Trojan NSTAR. Sin dalla comparsa di NSTAR ne sono state identificate sette varianti note. Nonostante il rapido ciclo di rilascio, la funzionalità fondamentale di Operazione Troy non si è evoluta molto. In effetti, le principali differenze tra NSTAR, Chang/Eagle e HTTP Troy avevano più a che fare con la tecnica di programmazione che con la funzionalità. I primi miglioramenti funzionali reali hanno fatto la loro comparsa nella release Concealment Troy, all'inizio del 2013. Concealment Troy aveva cambiato l'architettura di controllo e riusciva a nascondere meglio la sua presenza alle tecniche di sicurezza standard.

 

 

Una copia del report completo è disponibile all'indirizzo:

http://www.mcafee.com/it/resources/literature/white-papers/wpdissecting-operation-troy.pdf

 

 

A proposito di McAfee

McAfee, società interamente controllata da Intel Corporation (NASDAQ:INTC), consente ad aziende, pubbliche amministrazioni e utenti consumer di usufruire dei vantaggi di Internet in modo sicuro. L'azienda offre prodotti e servizi di sicurezza riconosciuti e proattivi che proteggono sistemi, reti e dispositivi mobili in tutto il mondo. Grazie alla strategia Security Connected, a un approccio innovativo nella creazione di soluzioni sempre più sicuri e all’ineguagliato servizio di Global Threat Intelligence, McAfee è impegnata senza sosta a ricercare nuovi modi per mantenere protetti i propri clienti. http://www.mcafee.com

 

Per informazioni:

Ufficio Stampa

McAfee

Tel.: 02/55.41.71

Fax: 02/55.41.79.00

 

Benedetta Campana, Tania Acerbi

Prima Pagina Comunicazione

Tel.: 02/91339820

e-mail: benedetta@primapagina.it, tania@primapagina.it

 

 

Nessun commento:

Posta un commento

Disclaimer

Protected by Copyscape


Il CorrieredelWeb.it è un periodico telematico nato sul finire dell’Anno Duemila su iniziativa di Andrea Pietrarota, sociologo della comunicazione, public reporter e giornalista pubblicista, insignito dell’onorificenza del titolo di Cavaliere al merito della Repubblica Italiana.

Il magazine non ha fini di lucro e i contenuti vengono prodotti al di fuori delle tradizionali Industrie dell'Editoria o dell'Intrattenimento, coinvolgendo ogni settore della Società dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che così divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete.

Da qui l’ambizione ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.

Il CorrieredelWeb.it oggi è un allegato della Testata Registrata AlternativaSostenibile.it iscritta al n. 1088 del Registro della Stampa del Tribunale di Lecce il 15/04/2011 (Direttore Responsabile: Andrea Pietrarota).

Tuttavia, non avendo una periodicità predefinita non è da considerarsi un prodotto editoriale ai sensi della legge n.62 del 07/03/2001.

L’autore non ha alcuna responsabilità per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone, ma si riserva la facoltà di rimuovere prontamente contenuti protetti da copyright o ritenuti offensivi, lesivi o contrari al buon costume.

Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive.

Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio.

Eventuali detentori di diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvederà all'immediata rimozione oppure alla citazione della fonte, a seconda di quanto richiesto.

Per contattare la redazione basta scrivere un messaggio nell'apposito modulo di contatto, posizionato in fondo a questa pagina.

Modulo di contatto

Nome

Email *

Messaggio *