26–30 May 2025
Hotel Hermitage - Isola d'Elba
Europe/Rome timezone

Analisi di un attacco Malware su WordPress

28 May 2025, 12:30
25m
Sala Maria Luisa (Hotel Hermitage - Isola d'Elba)

Sala Maria Luisa

Hotel Hermitage - Isola d'Elba

La Biodola 57037 Portoferraio (Li) Tel. +39.0565 9740 http://www.hotelhermitage.it/
Presentazione orale Servizi ICT Security e compliance

Speaker

Francesco Amori (Istituto Nazionale di Fisica Nucleare)

Description

Il presente lavoro analizza un attacco malware riuscito ai danni di un sito WordPress, con un focus specifico sul reverse engineering di plugin malevoli scritti in PHP. Il codice dannoso sfrutta PHP e JavaScript esterno per eseguire azioni illecite e implementa tecniche di offuscamento, tra cui encoding ASCII/Hex e manipolazione dinamica delle variabili.
Uno degli aspetti chiave del codice offuscato riguarda la sostituzione ricorsiva delle variabili e l'uso dell'istruzione <goto>, impiegate per confondere il flusso di esecuzione ed eludere i meccanismi di analisi statica. Attraverso un approccio combinato di analisi statica, è stato possibile deoffuscare il codice, ripristinare la logica esecutiva originale e individuare i meccanismi di comunicazione con server remoti. L’analisi è stata condotta in un ambiente isolato e controllato, garantendo la sicurezza dell’infrastruttura di test.
I risultati dello studio hanno permesso di valutare la reale pericolosità del malware, evidenziando le sue capacità di evasione, persistenza, tecniche e portata dell’attacco.

Primary authors

Francesco Amori (Istituto Nazionale di Fisica Nucleare) Stefano Enrico Zotti (Istituto Nazionale di Fisica Nucleare) Vincenzo Ciaschini (Istituto Nazionale di Fisica Nucleare)

Presentation materials

There are no materials yet.