{"id":14436,"date":"2017-11-01T14:00:34","date_gmt":"2017-11-01T12:00:34","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=14436"},"modified":"2020-04-10T10:54:02","modified_gmt":"2020-04-10T08:54:02","slug":"silence-financial-apt","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/silence-financial-apt\/14436\/","title":{"rendered":"Silence, nuova campagna APT"},"content":{"rendered":"<p>I nostri esperti hanno scoperto un nuovo attacco mirato che utilizza il Trojan Silence per colpire le istituzioni finanziarie. Le banche russe sono al centro del mirino, ma sono state infettate anche le banche di Armenia e Malesia.<\/p>\n<p>Dal punto di vista della strategia adottata, questo attacco \u00e8 simile alla classica campagna APT Carbanak: si invia un\u2019e-mail di phishing con un allegato dannoso agli impiegati di banche e istituti finanziari. Si passa prima a spiare i dipendenti e poi a effettuare transazioni fraudolente. Questo metodo gi\u00e0 collaudato ha consentito in passato ai cybercriminali di <a href=\"https:\/\/www.kaspersky.it\/blog\/carbanak-colpo-da-1-miliardo-di-dollari\/5622\/\" target=\"_blank\" rel=\"noopener\">guadagnare miliardi di dollari<\/a>, per cui perch\u00e9 non provarci di nuovo?<\/p>\n<p>Tuttavia, questa volta \u00e8 stata perfezionata la tecnica di \u201cabbordaggio\u201d via mail. Dopo aver infettato i dispositivi ed essersi insinuati in queste istituzioni finanziarie, i cybercriminali inviano via mail dei \u201ccontratti\u201d ai partner delle banche. La nuova vittima riceve un messaggio di phishing da un indirizzo email di una persona in carne e ossa che lavora nella banca in questione. In questo modo aumenta di molto la possibilit\u00e0 che il destinatario clicchi sull\u2019allegato dannoso.<\/p>\n<h3><strong>Silence: come funziona<\/strong><\/h3>\n<p>La vittima, un impiegato, apre l\u2019allegato \u201ccontratto\u201d che \u00e8 invece un file con estensione .chm, un file HTML help di Microsoft, che contiene un codice JavaScript dannoso. Tale codice carica e attiva un<a href=\"https:\/\/securelist.it\/threats\/trojan-dropper\/\" target=\"_blank\" rel=\"noopener nofollow\"> dropper<\/a> che a sua volta carica i moduli del Trojan Silence, che opera come servizio Windows. Abbiamo individuato moduli per il controllo e il monitoraggio, registrazione dello schermo e comunicazione con i server di controllo, oltre a un programma per l\u2019esecuzione in remoto dei comandi.<\/p>\n<p>Tali moduli consentono ai cybercriminali di raccogliere dati sulla rete infetta e di salvare immagini degli schermi degli impiegati. All\u2019inizio vengono monitorati tutti i dispositivi ma poi ci si concentra su quelli che potrebbero contenere maggiori dati finanziari di interesse. Quando i cybercriminali ottengono un quadro generico della gestione delle informazioni nel sistema, possono trasferire facilmente il denaro ai propri conti.<\/p>\n<p>Per maggiori dettagli tecnici, vi consigliamo la lettura del post su <a href=\"https:\/\/securelist.com\/the-silence\/83009\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n<h3><strong>Come proteggere il vostro business da un attacco Silence<\/strong><\/h3>\n<p>Come potrete immaginare, ricordare ai dipendenti di non aprire allegati di email esterne non basta. Per proteggere banche e istituti finanziari dalle moderne minacce informatiche, consigliamo di:<\/p>\n<ol>\n<li>Organizzare formazioni e workshop periodici a cui dovranno partecipare tutti i dipendenti affinch\u00e9 abbiano un\u2019idea dei veri rischi che si corrono. Date un\u2019occhiata alla nostra sezione <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/security-awareness?redef=1&amp;reseller=gl_kdailypost_acq_ona_smm__onl_b2b_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Security Awareness<\/a> (in lingua inglese): non si tratta di una serie di letture che riguardano le minacce informatiche, ma sono degli esercizi pratici con simulazioni di attacco che aiutano a sviluppare le capacit\u00e0 di reazione dei dipendenti di fronte a questo genere di minacce;<\/li>\n<li>Utilizzare soluzioni di sicurezza in grado di individuare le anomalie della rete anche a livelli pi\u00f9 profondi, come ad esempio <a href=\"https:\/\/www.kaspersky.com\/advert\/enterprise-security\/anti-targeted-attack-platform?redef=1&amp;THRU&amp;reseller=gl_enterprsec_acq_ona_smm__onl_b2b_blog_ban____kata___\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Anti-Targeted Attack<\/a>. Questa soluzione di sicurezza rileva anche quegli attacchi mirati che impiegano metodi non ancora conosciuti.<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Silence: nuovo attacco APT alle istituzioni finanziarie.<\/p>\n","protected":false},"author":700,"featured_media":14438,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2956],"tags":[592,1111,1732,2634,2636,2637,116,2635,441],"class_list":{"0":"post-14436","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-apt","10":"tag-banche","11":"tag-finanza","12":"tag-fondi","13":"tag-kaspersky-anti-targeted-attack","14":"tag-kaspersky-security-awareness","15":"tag-phishing","16":"tag-silence","17":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/silence-financial-apt\/14436\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/silence-financial-apt\/11689\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/silence-financial-apt\/14714\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/silence-financial-apt\/19121\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/silence-financial-apt\/4372\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/silence-financial-apt\/19993\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/silence-financial-apt\/8460\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/silence-financial-apt\/15169\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/silence-financial-apt\/18600\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=14436"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14436\/revisions"}],"predecessor-version":[{"id":21295,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14436\/revisions\/21295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/14438"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=14436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=14436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=14436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}