Aggiornamenti recenti Aprile 30th, 2026 5:30 PM
Dic 13, 2018 Marco Schiaffino Attacchi, Intrusione, Malware, News, RSS 0
L’ennesima campagna APT (Advanced Persitent Threat) emersa in queste ore ha tutte le caratteristiche di un’operazione di spionaggio di stato, almeno se si guarda ai bersagli che ha preso di mira e alle tecniche adottate.
L’operazione Sharpshooter, come l’hanno battezzata i ricercatori di McAfee, sembra puntare principalmente ad aziende ed enti che operano in settori particolarmente “sensibili”, come quello militare, nucleare e finanziario.
In un lungo e dettagliato report (consultabile a questo indirizzo) i ricercatori spiegano che i pirati informatici stanno sfruttando una strategia di attacco in due fasi. La prima sfrutta un impianto residente in memoria e quindi difficilmente rintracciabile.
Per quanto riguarda il vettore di attacco, si tratta come al solito di un documento Word che probabilmente viene inviato alla vittima attraverso tecniche di Spear Phishing. Una modalità di attacco piuttosto comune (ma sempre efficace) in campagne come questa.
La seconda sfrutta un trojan modulare (Rising Sun) che utilizza alcune tecniche precedentemente individuate in un malware (Duuzer) utilizzato dal gruppo Lazarus, che i ricercatori considerano collegato al governo della Nord Corea.
Nel loro report (consultabile a questo indirizzo) i ricercatori di McAfee ci vanno però con i piedi di piombo per quanto riguarda l’attribuzione, concentrandosi piuttosto sulle capacità della backdoor.
L’analisi del malware ha evidenziato 14 funzionalità, tra cui la possibilità di eseguire comandi a distanza; analizzare e terminare processi attivi sul PC; creare e cancellare file sul disco fisso; rubare informazioni dal computer infetto.
Gen 30, 2026 0
Gen 26, 2026 0
Set 17, 2025 0
Set 16, 2025 0
Apr 30, 2026 0
Apr 29, 2026 0
Apr 28, 2026 0
Apr 23, 2026 0
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
