Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Dic 13, 2018 Marco Schiaffino Attacchi, Intrusione, Malware, News, RSS 0
L’ennesima campagna APT (Advanced Persitent Threat) emersa in queste ore ha tutte le caratteristiche di un’operazione di spionaggio di stato, almeno se si guarda ai bersagli che ha preso di mira e alle tecniche adottate.
L’operazione Sharpshooter, come l’hanno battezzata i ricercatori di McAfee, sembra puntare principalmente ad aziende ed enti che operano in settori particolarmente “sensibili”, come quello militare, nucleare e finanziario.
In un lungo e dettagliato report (consultabile a questo indirizzo) i ricercatori spiegano che i pirati informatici stanno sfruttando una strategia di attacco in due fasi. La prima sfrutta un impianto residente in memoria e quindi difficilmente rintracciabile.
Per quanto riguarda il vettore di attacco, si tratta come al solito di un documento Word che probabilmente viene inviato alla vittima attraverso tecniche di Spear Phishing. Una modalità di attacco piuttosto comune (ma sempre efficace) in campagne come questa.
La seconda sfrutta un trojan modulare (Rising Sun) che utilizza alcune tecniche precedentemente individuate in un malware (Duuzer) utilizzato dal gruppo Lazarus, che i ricercatori considerano collegato al governo della Nord Corea.
Nel loro report (consultabile a questo indirizzo) i ricercatori di McAfee ci vanno però con i piedi di piombo per quanto riguarda l’attribuzione, concentrandosi piuttosto sulle capacità della backdoor.
L’analisi del malware ha evidenziato 14 funzionalità, tra cui la possibilità di eseguire comandi a distanza; analizzare e terminare processi attivi sul PC; creare e cancellare file sul disco fisso; rubare informazioni dal computer infetto.
Nov 12, 2024 0
Nov 07, 2024 0
Ott 23, 2024 0
Ott 08, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...