Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 06, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
In un primo momento era sembrato un “normale” attacco di massa nei confronti di decine di imprese statunitensi. In seguito, però, i ricercatori di Symantec hanno scoperto che i tentativi di violazione subiti dalle aziende seguivano una strategia decisamente elaborata.
Come si legge nel report pubblicato dalla società di sicurezza, infatti, gli autori degli attacchi hanno usato come “trampolino di lancio” una dozzina di siti di news che avevano compromesso in precedenza.
Protagonista di questa vicenda è il gruppo Evil Corp, conosciuto per aver diffuso in passato il malware Dridex. Stando alla ricostruzione di Symantec, la gang di cyber criminali avrebbe preso di mira un gruppo editoriale statunitense, ottenendo l’accesso ai server che ospitano 12 siti di news.
I pirati hanno sfruttato questa opportunità iniettando sulle pagine dei siti il codice di SocGholish, un malware basato su piattaforma JavaScript che ha permesso loro di colpire i dipendenti delle aziende che visitavano le pagine infette.
I bersagli, tutti con sede negli USA, operano in settori molto diversificati e la loro scelta appare essere dettata più che altro dalla possibilità di massimizzare il profitto derivante dagli attacchi.
La tecnica utilizzata è stata quella di visualizzare delle false richieste di aggiornamento software, che avviavano il download e l’installazione di Cobalt Strike, uno strumento di hacking che consente di eseguire comandi sul computer compromesso, avviare ulteriori processi e caricare e scaricare file.
Da qui, i pirati di Evil Corp hanno cercato di avviare una serie di attività nella logica del “movimento laterale”, con l’obiettivo di individuare le infrastrutture critiche delle aziende e installare il ransomware WastedLocker.
L’attacco, come spiegano gli autori del report, è stato sventato. La vicenda, però, rappresenta l’ennesima dimostrazione del fatto che i gruppi di cyber criminali utilizzano strategie sempre più complesse, senza farsi scrupoli degli “effetti collaterali” legati ai loro attacchi.
Giu 12, 2024 0
Set 29, 2023 0
Set 14, 2023 0
Giu 22, 2023 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...