Aggiornamenti recenti Agosto 12th, 2022 3:28 PM
Feb 14, 2022 Redazione news Intrusione, Malware, News, RSS 0
La campagna è stata scoperta dagli analisti di Proofpoint, che hanno trovato tre varianti della catena di attacchi, tutti rivolti a governi di paesi del Medio Oriente, think thank di politica estera e una compagnia aerea statale.
Il gruppo di pirati di Molerats è considerato un Advanced Persistent Threat (APT), in italiano minaccia avanzata e persistente, ossia un’organizzazione con competenze tecniche avanzate e ingenti risorse finanziarie, in grado di effettuare ripetuti attacchi su larga scala.
Secondo un articolo di Bleeping Computer, NimbleMamba è stato usato da novembre 2021 alla fine di gennaio 2022. Nella maggior parte degli attacchi, TA402 usa lo spear-phishing con email che contengono collegamenti a siti che scaricano il malware. Se l’indirizzo IP della vittima corrisponde alla regione target, sul suo sistema viene scaricato un file RAR con NimbleMamba, altrimenti viene ridirezionata a un sito legittimo di notizie.
Proofpoint ritiene che TA402 abbia sviluppato NimbleMamba per sostituire LastConn una backdoor per lo scaricamento di malware, svelata nel 2021 dalla stessa azienda. Sembra che a sua volta LastConn sostituisse SharpStage, esposto da Cybereason nel dicembre del 2020.
Rispetto a LastConn, al quale è simile sotto alcuni aspetti, NimbleMamba utilizza strumenti di anti-analisi molto più sofisticati e contiene diversi sistemi per verificare che venga eseguito solo sui sistemi targettizzati. La vittima deve per esempio aver installato la lingua araba e il malware si deve poter connettere a quattro servizi API di geolocalizzazione dell’IP.
Se la vittima risponde ai prerequisiti si attiva l’attacco e NimbleMamba ha le classiche capacità di un trojan per la raccolta di dati, probabilmente pensato per essere un primo punto di accesso. Le sue funzioni includono catturare schermate, ottenere informazioni sui processi e rilevare l’interazione dell’utente, per esempio cercando il movimento del mouse.
Lug 29, 2022 0
Lug 06, 2022 0
Giu 27, 2022 0
Giu 20, 2022 0
Ago 12, 2022 0
Ago 12, 2022 0
Ago 11, 2022 0
Ago 11, 2022 0
Lug 21, 2022 0
Il Mitre lo conoscono tutti: come istituzione, come...Lug 19, 2022 0
Acronis è un’azienda che deve buona parte della sua fama...Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Ago 12, 2022 0
Phishing mirato, social engineering e operatori telefonici...Ago 12, 2022 0
L’analisi del modo in cui l’industria...Ago 11, 2022 0
Phishing e l’account personale di Google di un...Ago 11, 2022 0
VMware ha pubblicato aggiornamenti che risolvono bug di...Ago 10, 2022 0
Tra le vulnerabilità corrette, uno zero-day attivamente...Un consulente di sicurezza dichiara di essersi introdotto fisicamente in... Continua →