Cavallo di Troia
1 articoloCavallo di Troia indica un malware che si presenta come software o contenuto apparentemente legittimo nel contesto di Tecniche di Cyberattacco e Tipologie di Minaccia.
Tra gli aspetti distintivi figurano esecuzione dipendente dall'inganno dell'utente o da un vettore di distribuzione e payload possibili backdoor infostealer ransomware o downloader, che ne chiariscono funzione e collocazione tecnica. Negli articoli è pertinente soprattutto quando il tema riguarda uso di installer falsi allegati o programmi modificati e difesa basata su prevenzione monitoraggio e risposta.
Il riferimento a rilevazione tramite antivirus EDR e analisi comportamentale completa il profilo senza estenderlo alle altre voci della categoria.
Tra gli aspetti distintivi figurano esecuzione dipendente dall'inganno dell'utente o da un vettore di distribuzione e payload possibili backdoor infostealer ransomware o downloader, che ne chiariscono funzione e collocazione tecnica. Negli articoli è pertinente soprattutto quando il tema riguarda uso di installer falsi allegati o programmi modificati e difesa basata su prevenzione monitoraggio e risposta.
Il riferimento a rilevazione tramite antivirus EDR e analisi comportamentale completa il profilo senza estenderlo alle altre voci della categoria.
TrueConf compromesso: installer infetti distribuiti da server violati
Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi