Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Lug 06, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
In un primo momento era sembrato un “normale” attacco di massa nei confronti di decine di imprese statunitensi. In seguito, però, i ricercatori di Symantec hanno scoperto che i tentativi di violazione subiti dalle aziende seguivano una strategia decisamente elaborata.
Come si legge nel report pubblicato dalla società di sicurezza, infatti, gli autori degli attacchi hanno usato come “trampolino di lancio” una dozzina di siti di news che avevano compromesso in precedenza.
Protagonista di questa vicenda è il gruppo Evil Corp, conosciuto per aver diffuso in passato il malware Dridex. Stando alla ricostruzione di Symantec, la gang di cyber criminali avrebbe preso di mira un gruppo editoriale statunitense, ottenendo l’accesso ai server che ospitano 12 siti di news.
I pirati hanno sfruttato questa opportunità iniettando sulle pagine dei siti il codice di SocGholish, un malware basato su piattaforma JavaScript che ha permesso loro di colpire i dipendenti delle aziende che visitavano le pagine infette.
I bersagli, tutti con sede negli USA, operano in settori molto diversificati e la loro scelta appare essere dettata più che altro dalla possibilità di massimizzare il profitto derivante dagli attacchi.
La tecnica utilizzata è stata quella di visualizzare delle false richieste di aggiornamento software, che avviavano il download e l’installazione di Cobalt Strike, uno strumento di hacking che consente di eseguire comandi sul computer compromesso, avviare ulteriori processi e caricare e scaricare file.
Da qui, i pirati di Evil Corp hanno cercato di avviare una serie di attività nella logica del “movimento laterale”, con l’obiettivo di individuare le infrastrutture critiche delle aziende e installare il ransomware WastedLocker.
L’attacco, come spiegano gli autori del report, è stato sventato. La vicenda, però, rappresenta l’ennesima dimostrazione del fatto che i gruppi di cyber criminali utilizzano strategie sempre più complesse, senza farsi scrupoli degli “effetti collaterali” legati ai loro attacchi.
Set 29, 2023 0
Set 14, 2023 0
Giu 22, 2023 0
Feb 16, 2023 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...