Aggiornamenti recenti Dicembre 15th, 2025 2:32 PM
Dic 13, 2018 Marco Schiaffino Attacchi, Intrusione, Malware, News, RSS 0
L’ennesima campagna APT (Advanced Persitent Threat) emersa in queste ore ha tutte le caratteristiche di un’operazione di spionaggio di stato, almeno se si guarda ai bersagli che ha preso di mira e alle tecniche adottate.
L’operazione Sharpshooter, come l’hanno battezzata i ricercatori di McAfee, sembra puntare principalmente ad aziende ed enti che operano in settori particolarmente “sensibili”, come quello militare, nucleare e finanziario.
In un lungo e dettagliato report (consultabile a questo indirizzo) i ricercatori spiegano che i pirati informatici stanno sfruttando una strategia di attacco in due fasi. La prima sfrutta un impianto residente in memoria e quindi difficilmente rintracciabile.
Per quanto riguarda il vettore di attacco, si tratta come al solito di un documento Word che probabilmente viene inviato alla vittima attraverso tecniche di Spear Phishing. Una modalità di attacco piuttosto comune (ma sempre efficace) in campagne come questa.
La seconda sfrutta un trojan modulare (Rising Sun) che utilizza alcune tecniche precedentemente individuate in un malware (Duuzer) utilizzato dal gruppo Lazarus, che i ricercatori considerano collegato al governo della Nord Corea.
Nel loro report (consultabile a questo indirizzo) i ricercatori di McAfee ci vanno però con i piedi di piombo per quanto riguarda l’attribuzione, concentrandosi piuttosto sulle capacità della backdoor.
L’analisi del malware ha evidenziato 14 funzionalità, tra cui la possibilità di eseguire comandi a distanza; analizzare e terminare processi attivi sul PC; creare e cancellare file sul disco fisso; rubare informazioni dal computer infetto.
Set 17, 2025 0
Set 16, 2025 0
Lug 22, 2025 0
Lug 10, 2025 0
Dic 15, 2025 0
Dic 15, 2025 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
