• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

US DOJ sequestra 4 settori a supporto dei servizi di cristallo del crimine informatico durante il funzionamento globale

Michele by Michele
01/06/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


31 maggio 2025Ravie LakshmananCrimine malware / informatico

Un’operazione multinazionale delle forze dell’ordine ha comportato la rimozione di un sindacato di criminalità informatica on-line che offriva servizi agli attori minacciano per garantire che il loro software program dannoso non fosse rilevato dal software program di sicurezza.

A tal effective, il Dipartimento di Giustizia degli Stati Uniti (DOJ) ha affermato di aver sequestrato quattro domini e il loro server associato ha facilitato il servizio di cypting il 27 maggio 2025, in collaborazione con autorità olandesi e finlandesi. Questi includono Avcheck (.) Web, Cryptor (.) Biz e Crypt (.) Guru, che ora mostrano un avviso di attacco.

Altri paesi che hanno partecipato allo sforzo includono Francia, Germania, Danimarca, Portogallo e Ucraina.

“Il cypting è il processo di utilizzo del software program per rendere difficile il malware per i programmi antivirus”, il DOJ disse. “I domini sequestrati offrivano servizi ai criminali informatici, compresi gli strumenti di Counter-Antivirus (CAV). Se usati insieme, i servizi CAV e il cypting consentono ai criminali di offuscare malware, rendendolo non rilevabile e consentendo un accesso non autorizzato ai sistemi informatici.”

Sicurezza informatica

Il DOJ ha affermato che le autorità hanno effettuato acquisti sotto copertura per analizzare i servizi e hanno confermato che venivano utilizzati per il crimine informatico. In un annuncio coordinato, funzionari olandesi caratterizzato Avcheck come uno dei più grandi servizi CAV utilizzati dai cattivi attori di tutto il mondo.

Secondo istantanee Catturato dall’archivio Web, Avcheck (.) Web si è fatturato come un “controllo scantore antivirus advert alta velocità, offrendo la possibilità per gli utenti registrati di scansionare i loro file contro 26 motori antivirus, nonché domini e indirizzi IP con 22 motori antivirus e blocklist.

Le convulsioni di dominio sono state condotte come parte dell’Operazione Endgame, uno sforzo globale in corso lanciato nel 2024 per smantellare il crimine informatico. Segna la quarta azione importante nelle ultime settimane dopo l’interruzione di Lumma Stealer, DanabotE centinaia di domini e server Utilizzato da varie famiglie di malware per fornire ransomware.

“I criminali informatici non creano solo malware; lo perfezionano per la massima distruzione”, ha dichiarato Douglas Williams, agente speciale dell’FBI Houston. “Sfruttando i servizi di contro-antivirus, gli attori dannosi perfezionano le loro armi contro i sistemi di sicurezza più difficili del mondo per suonare meglio i firewall, sfuggire all’analisi forense e provocare il caos tra i sistemi delle vittime.”

Lo sviluppo è dettagliato da Esentire PureCrypteruna soluzione malware-as-a-service (MAAS) che viene utilizzata per distribuire furti di informazioni come Lumma e Rhadamanthys utilizzando il vettore di accesso iniziale di ClickFix.

Commercializzato su HackForums (.) Web da un attore di minaccia chiamato PureCoder per $ 159 per tre mesi, $ 399 per un anno o $ 799 per l’accesso a vita, il Crypter è distribuito utilizzando un canale Telegram automatizzato, @ThePureBot, anche come mercato per altre offerte, incluso Purerat e Purelogs.

Come altri fornitori di tali strumenti, PureCoder richiede agli utenti di riconoscere un accordo sui termini di servizio (TOS) che afferma che il software program è inteso solo a fini educativi e che eventuali violazioni comporterebbe una revoca immediata del loro accesso e chiave seriale.

Sicurezza informatica

Il malware incorpora anche la capacità di riparare il API NTMANAGEHOTPATCH In memoria sulle macchine Home windows che eseguono 24h2 o più recenti per riaccendere l’iniezione di codice basata sullo svivo. I risultati dimostrano come gli attori delle minacce si adattano rapidamente e escogitano modi per sconfiggere nuovi meccanismi di sicurezza.

“Il malware impiega molteplici tecniche di evasione tra cui il bypass AMSI, l’annamione DLL, il rilevamento anti-VM, le misure anti-debotto e le funzionalità di sicurezza di Bypass Home windows 11 24h2 attraverso il patching API NTManageHotPatch” disse.

“Gli sviluppatori utilizzano tattiche di advertising ingannevoli promuovendo lo stato” pienamente non rilevato “(FUD) basato su risultati netti di Avcheck (.), Mentre virustotal mostra il rilevamento da più soluzioni AV/EDR, rivelando significative discrepanze nei tassi di rilevamento.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: criminecristallodeidelDOJdurantefunzionamentoglobaleinformaticosequestraservizisettorisupporto
Michele

Michele

Next Post

GeForce ora l'app nativa per Steam Deck è qui

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

La fornace infuocata del Parco Nazionale degli Archi si chiude a causa della carenza di personale

La fornace infuocata del Parco Nazionale degli Archi si chiude a causa della carenza di personale

28/03/2025

Alphacool lancia Core Rx 9070 xt Taichi Waterblock

10/03/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Asrock rivela AMD Radeon RX 9060 XT Schede grafiche

Asrock rivela AMD Radeon RX 9060 XT Schede grafiche

02/06/2025
Aspetta, perché l’interruttore 2 non ha una fotocamera frontale?

Aspetta, perché l’interruttore 2 non ha una fotocamera frontale?

02/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved