Malicious captcha – Malware Analysis Report

Negli ultimi mesi si è vista una forte diffusione dell’utilizzo di una tecnica emergente, la quale sfrutta captcha fraudolenti per ingannare gli utenti e indurli a eseguire azioni che porterebbero ad infezioni di malware. 

I captcha, tradizionalmente utilizzati per distinguere bot da esseri umani, vengono manipolati per veicolare comandi malevoli. 

Quando l’utente interagisce con il captcha compromesso, un comando PowerShell dannoso viene automaticamente copiato negli appunti. Subito dopo, un pop-up istruisce l’utente a utilizzare la combinazione di tasti per aprire l’utilità “Esegui” di Windows, incollare il comando copiato e premere “Invio”. Questa sequenza porta all’esecuzione di un comando che scarica ed esegue un malware da un server remoto. 

Il payload distribuito include malware come LummaC2 e Rhadamanthys, noti per le loro avanzate capacità di furto di informazioni, come credenziali di accesso o dati sensibili. Il malware è dotato di un meccanismo di callback che notifica l’attore della minaccia in caso di infezione riuscita, consentendogli di ottenere informazioni dell’utente infetto, come ad esempio l’indirizzo IP e la posizione. 

Questa tecnica, che sfrutta l’ingegneria sociale per manipolare gli utenti, presenta un elevato potenziale in campagne di phishing o malvertising, data la sua capacità di mascherarsi dietro un’apparenza legittima e familiare per gli utenti. 

Se desideri approfondire ecco il link al nostro report completo.

Inoltre, puoi registrarti alla mailing list specifica, per ricevere aggiornamenti sui prossimi report:     

https://www.defencetech.it/mailing-list-malware-report

Laureata in Economia Aziendale all’Università di Napoli “Federico II” con un MBA in Business Management conseguito con alto merito nel 2008 risultando vincitrice di una borsa di studio erogata da Invitalia S.p.A. dalla quale fu selezionata nei primi mesi di frequentazione come migliore profilo dell’MBA.

Dopo una breve esperienza in Invitalia S.p.A. ha ricoperto, sin da subito, ruoli di rilievo crescente per la gestione dell’Amministrazione, Finanza e Controllo di società operanti nel settore della Difesa, dell’Information Technology, della Cyber e della Sicurezza Nazionale. Inoltre è stata Responsabile della Tesoreria in società operanti nel settore dell’Energy.

Ha conseguito nel 2020 un Executive Master in Finance (EMF) presso la SDA Bocconi, con specializzazione in Corporate Finance & Control e, nel 2022, un ulteriore track di specializzazione in Asset, Wealth Management sempre presso la SDA Bocconi.

Da oltre cinque anni è il Chief Financial Officer del Gruppo Defence Tech del quale ha seguito il processo di quotazione sul segmento Euronext Growth Milan di Borsa Italiana.

Dal 2017 al 2024 è stata membro dei Consigli di Amministrazione di tutte le legal entity del Gruppo Defence Tech con deleghe sulla gestione finanziaria delle stesse e da ottobre 2021 a ottobre 2024 è staata consigliere di Amministrazione della Holding.

È attualmente anche Investor Relations Manager della quotata Defence Tech e segue tutti i temi ESG del Gruppo.

Nel luglio 2021 è stata reputata da Federmanager, a livello nazionale, uno dei migliori talenti under 44, ricevendo un importante riconoscimento come giovane manager 2020.