I ricercatori di Elastic Security Labs e Antiy hanno rilevato una campagna di cripto-mining dannosa,che distribuisce un payload malevolo denominato GhostEngine che sfrutta driver vulnerabili per disattivare antivirus e soluzioni di sicurezza e distribuire il miner XMRig per minare criptovalute.
minacce informatiche
GhostEngine, il cripto-mining che disabilita gli antivirus sfruttando driver vulnerabili
L’attacco prende il via con l’esecuzione di un file denominato Tiworker.exe che si maschera come un file legittimo di Windows: il malware disabilita i sistemi di controllo antivirus e non mira a esfiltrare dati, bensì a minare criptomonete come Monero, rendendo così ancora più complicato il rilevamento. Ecco come mitigare il rischio dell’attacco di GhostEngine
Giornalista

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

La nebbia dei proxy: perché nella cyber security il nemico non ha più una sola nazionalità
09 Lug 2026 -

Ultimatum BCE alle banche: alzate le difese contro la minaccia AI
07 Lug 2026 -

Cyber insurance e gestione dei rischi: l’impatto delle nuove clausole di esclusione delle polizze
07 Lug 2026 -

JADEPUFFER: il ransomware agentico che cambia le regole della cyber security
07 Lug 2026 -

Attacchi a canale laterale: quelli più “eleganti” e come difendersi
07 Lug 2026









