Arriva YiBackdoor: cosa c’è da sapere e come difendere la rete
In un nuovo report, Zscaler ThreatLabz ha rivelato i dettagli di una nuova famiglia di malware chiamata YiBackdoor, osservata per la prima volta nel giugno 2025.
Fin dall’inizio, l’analisi ha evidenziato corrispondenze significative del codice sorgente con i downloader IcedID e Latrodectus, ed è proprio questa connessione che Zscaler indica come fondamentale per comprendere la possibile origine e il ruolo del nuovo campione negli attacchi.
Il malware è una libreria DLL modulare con un set base di funzioni di controllo remoto dell’host e un meccanismo di estensione basato su plugin. Di default, le funzionalità sono limitate, ma gli aggressori possono caricare moduli aggiuntivi per espanderne le capacità.
Il programma si copia in una cartella appena creata con un nome casuale, ottiene la persistenza tramite il tasto Esegui di Windows e avvia regsvr32.exe con un percorso dannoso.
Il nome della voce di registro viene generato utilizzando un algoritmo pseudo-casuale. Il modulo primario si autodistrugge, complicando le misure di risposta e l’analisi forense. La logica dannosa viene eseguita tramite una configurazione crittografata incorporata, da cui viene estratto l’indirizzo del server di comando e controllo, e la comunicazione con il C2 avviene tramite risposte HTTP contenenti comandi.
Le funzionalità di YiBackdoor includono la raccolta di metadati di sistema, l’acquisizione di screenshot e l’esecuzione di comandi shell tramite cmd.exe e PowerShell, nonché il caricamento e l’inizializzazione di plugin crittografati in Base64. I comandi chiave identificati nel meccanismo di controllo sono elencati di seguito: Systeminfo, screen, CMD, PWS, plugin e task. La tecnica di iniezione di codice prevede l’iniezione nel processo svchost.exe e le tecniche di anti-analisi integrate sono focalizzate sul rilevamento di macchine virtuali e sandbox, riducendo la probabilità di rilevamento durante l’analisi in un ambiente protetto.
Gli analisti di Zscaler notano diverse somiglianze con IcedID e Latrodectus: un metodo di iniezione simile, formato e lunghezza identici della chiave di decrittazione della configurazione e algoritmi simili per la decrittazione dei blocchi di configurazione e dei plugin. Date queste somiglianze e l’architettura osservata, i dipendenti dell’azienda valutano con un livello di sicurezza da moderato ad alto che YiBackdoor possa essere opera degli stessi sviluppatori responsabili dei precedenti downloader. Tuttavia, le implementazioni attuali sono limitate, il che indica una fase di sviluppo o test e il potenziale ruolo del campione come precursore di successive fasi di sfruttamento, inclusa la preparazione dell’accesso iniziale per il ransomware.
L’organizzazione sottolinea l’importanza di monitorare le richieste HTTP in uscita e le modifiche al registro, nonché di implementare regole di rilevamento incentrate su indicatori comportamentali di iniezioni di svchost.exe e anomalie associate all’avvio di regsvr32.exe da percorsi casuali. Questi indicatori consentono il rilevamento tempestivo dei tentativi di iniezione di YiBackdoor e la prevenzione di ulteriori attività da parte degli aggressori.
L'articolo Arriva YiBackdoor: cosa c’è da sapere e come difendere la rete proviene da il blog della sicurezza informatica.
La privatizzazione del governo: secondo i senatori democratici, DOGE sta archiviando il n. di previdenza di ogni americano su un server cloud non sicuro, nonostante il rischio di impatti "catastrofici".
Il rapporto, pubblicato dal senatore Gary Peters (D-MI), cita numerose rivelazioni di informatori, tra cui uno che ha affermato che lo scenario peggiore potrebbe comportare la necessità di riemettere i numeri di previdenza sociale a tutti gli abitanti del Paese.
Il database includerebbe anche luogo e data di nascita o lo stato del permesso di lavoro e i nomi dei genitori. Le potenziali minacce alla sicurezza spaziano dalle violazioni dei dati da parte di avversari stranieri, come Russia, Cina e Iran, agli stessi membri dello staff del DOGE, tra cui Edward "Big Balls" Coristine, che aveva accesso illimitato alle informazioni e che, a quanto pare, era stato licenziato da un precedente tirocinio per aver divulgato dati sensibili.
theverge.com/news/785706/doge-…
DOGE might be storing every American’s SSN on an insecure cloud server
A new report from Senate Democrats reveals that Elon Musk’s DOGE has moved sensitive information, including Social Security Numbers, to a cloud server without verified security measuresEmma Roth (The Verge)
informapirata ⁂ reshared this.
La premier danese parla alla Nazione, ma riguarda tutti noi. Ecco perché
@Notizie dall'Italia e dal mondo
Nella serata di ieri la premier danese Mette Frederiksen si è rivolta alla nazione dopo i ripetuti avvistamenti di droni presso aeroporti civili e basi militari. Parole nette, senza concessioni retoriche. La Danimarca, e con essa l’Europa, si trova di fronte a una nuova
Ho cambiato l'istanza PeerTube a cui sono iscritto, c'è qualche automatismo per spostare i 3-4 piccoli video che avevo di là o devo farlo a mano?
reshared this
Berlino lavora alla sua Space Force e investe 35 miliardi nello Spazio
@Notizie dall'Italia e dal mondo
Il ministro della Difesa di tedesco, Boris Pistorius, ha annunciato un investimento record da 35 miliardi di euro nei prossimi cinque anni per dotare la Bundeswehr di capacità spaziali avanzate. Quella spaziale è una corsa contro il tempo. Le grandi potenze (Usa, Cina, Russia)
Torna in attività Yantar, la nave spia russa nelle acque occidentali
@Notizie dall'Italia e dal mondo
Tra i fondali ed i submarine cables europei è tornata una presenza conosciuta, lo Yantar, nave spia della marina russa che pattuglia i fondali atlantici e nordici per mappare l’infrastruttura più vitale e al tempo stesso più vulnerabile dell’Occidente, i cavi sottomarini. Secondo le
«Trump nega l'evidenza scientifica»: tre scienziati spiegano perché
L'affondo di Trump contro “la truffa” del cambiamento climatico e l'Accordo di Parigi ha sollevato le critiche e le reazioni di chi studia gli effetti del riscaldamento globaleDaniela Fassini (Avvenire)
SIRIA. La sfida impossibile di Ahmad al-Sharaa all’Onu
@Notizie dall'Italia e dal mondo
Analisi di Giovanna Cavallo del discorso pronunciato all'Onu dal presidente siriano autoproclamato
L'articolo SIRIA. La sfida impossibile di Ahmad al-Sharaa all’Onu proviene da Pagine Esteri.
L’appello di Mattarella alla Flotilla: “Non mettete a rischio le vostre vite. Accettate la mediazione del Patriarcato Latino”
@Politica interna, europea e internazionale
Il presidente della Repubblica Sergio Mattarella ha lanciato un appello ai componenti della Global Sumud Flotilla, la spedizione umanitaria che si appresta a lasciare Creta per dirigersi a Gaza. “Il valore della vita
Oggi, 26 settembre, Andrea Inglese è a Roma, da TIC in piazza San Cosimato 39 (Trastevere), per presentare il suo ultimo libro, PRATI. Extended version. Tutte le informazioni qui: slowforward.net/2025/09/26/ogg…
NON MANCATE !!
*
Da Tic è possibile acquistare anche "Prosa in prosa", leggendario centone con testi di Bortolotti, Broggi, Giovenale, Raos, Zaffarano e dello stesso Inglese: ticedizioni.com/products/prosa…
La pratica testuale della prosa in prosa, invisa al mainstream, ai fascisti e ai piddini, è parte ormai attestata delle scritture di ricerca per come sono venute a costituirsi negli ultimi anni.
(cfr. anche treccani.it/magazine/lingua_it…)
Poliversity - Università ricerca e giornalismo reshared this.
Giappone, un caso da manuale del bullismo economico trumpiano
Per evitare pesanti dazi, il paese asiatico ha accettato un accordo in cui è obbligato a investire 550 miliardi seguendo le indicazioni della Casa Bianca. LeggiAlessandro Lubello (Internazionale)
Hong Kong vuole migliorare i suoi minuscoli appartamenti
Una nuova legge impone che siano grandi almeno 8 metri quadrati, con un bagno chiuso e una finestra: ma non si applica a tutti i casiIl Post
saranno felici i russi...
comunque è una notizia da prendere un po' con le pinze, ma il problema è che il clima non è un sistema lineare, e quindi per quel che sappiamo può tranquillamente succedere. l'unica cosa certe è che in un modo o nell'altro andrà male al genere umano. siamo oramai fragili e vulnerabili a qualsiasi genere di cambiamento. forse incapaci di evolvere e cambiare. e nessuno tiene mai conto della necessità di politiche a lungo termine. l'orizzonte politico massimo è 5 anni e le prossime elezioni. e ovviamente la soluzione non sarebbe fare elezioni meno spesso... sia chiaro. manca coscienza e consapevolezza a tutti i livelli.
Riscaldamento globale, studio scientifico ribalta tutto: in arrivo una glaciazione
La ricerca dell'Università della California a Riverside, pubblicata su Science, ipotizza un meccanismo naturale che nel lunghissimo periodo potrebbe spingere la Terra in una nuova era glacialeTgcom24
Steamboat Willie Still Tests Copyright
If you know anything about Mickey Mouse, you’ll be able to tell us that his first outing was in 1928’s Steamboat Willie — an animated short that sees our hero as the hapless pilot of a riverboat battling an assortment of animals and his captain. It entered the public domain last year, meaning that it and the 1928 incarnation of Mickey are now free of any copyright obligation to the media giant.
There’s an interesting development from Florida on that front though as it seems Disney may have been testing this through legal means, and now a law firm wants to see them in court over their proposed use of the film in an advert.
Of course here at Hackaday we don’t cover the dry subject of Florida legal news as a rule, but we are interested in the world of copyright as it applies to many other things that do come under our eye. As we understand it the law firm is requesting the judge assert their protection from trademark claims over the use of Disney’s 1928 Willie, given that there have been claims from the entertainment giant against others doing the same thing.
It’s hardly surprising that a large corporation might seek to use legal muscle and trademark law to de facto extend the term of Mickey’s protection beyond the defined copyright expiration date, so for once it’s refreshing to see them come up against someone unafraid of a courtroom.
We hope that common sense will prevail, and this undermining of a cherished right (not to mention prior case law) is not allowed to succeed. Meanwhile if you’d like a 1928 Mickey that Disney have shied away from coming after, look no further than the EFF.
#Moldavia, democrazia a senso unico
Moldavia, democrazia a senso unico
Le elezioni parlamentari di domenica prossima in Moldavia e l’autentico terrore dell’Europa per la possibile sconfitta del partito di governo, che ne proietta gli interessi nel paese ex sovietico, hanno fatto scattare un vero e proprio tsunami di dis…www.altrenotizie.org
Così le pensioni ci divorano il bilancio e il futuro
@Politica interna, europea e internazionale
L’Italia è un Paese di anziani. La demografia parla chiaro: un italiano su quattro ha più di 65 anni, ossia è in età pensionabile. È la percentuale più alta nell’UE, con l’ISTAT che ne stima l’ulteriore crescita nel prossimo decennio. Saranno 6,1 milioni i nuovi pensionati entro il 2035: un’uscita in
Kami
in reply to Elezioni e Politica 2025 • • •Elezioni e Politica 2025 likes this.
Stizzah
in reply to Elezioni e Politica 2025 • • •Elezioni e Politica 2025 likes this.
Elezioni e Politica 2025
in reply to Stizzah • •Stizzah
in reply to Elezioni e Politica 2025 • • •