I ricercatori di Elastic Security Labs e Antiy hanno rilevato una campagna di cripto-mining dannosa,che distribuisce un payload malevolo denominato GhostEngine che sfrutta driver vulnerabili per disattivare antivirus e soluzioni di sicurezza e distribuire il miner XMRig per minare criptovalute.
minacce informatiche
GhostEngine, il cripto-mining che disabilita gli antivirus sfruttando driver vulnerabili
L’attacco prende il via con l’esecuzione di un file denominato Tiworker.exe che si maschera come un file legittimo di Windows: il malware disabilita i sistemi di controllo antivirus e non mira a esfiltrare dati, bensì a minare criptomonete come Monero, rendendo così ancora più complicato il rilevamento. Ecco come mitigare il rischio dell’attacco di GhostEngine
Giornalista

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Incident response: gestione degli incidenti e dei data breach informatici
25 Giu 2026 -

KPI di sicurezza: come monitorare i fornitori esterni in modo continuativo
24 Giu 2026 -

AI e minaccia cyber, l’allarme dei Five Eyes: il tempo non si misura più in anni, ma in mesi
24 Giu 2026 -

Attacchi crittografici: la mappa completa delle minacce che ogni CISO deve conoscere
23 Giu 2026 -

Cyber Risk Assessment: come calcolare l’impatto economico degli incidenti IT
22 Giu 2026









