Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Giu 27, 2022 Redazione news Attacchi, News, RSS 0
Come riporta uno studio di Secureworks, almeno dal 2015 i cyber criminali usano HUI Loader per caricare trojan di accesso remoto (RAT) su host compromessi.
I ricercatori della Counter Threat Unit (CTU) di Secureworks collegano due cluster di attività di HUI Loader esclusivamente a gruppi di pirati che operano dalla Cina. Il gruppo Bronze Riverside è probabilmente responsabile di uno dei due, che si concentra sul furto di proprietà intellettuale da organizzazioni giapponesi.
L’altro cluster prevede la distribuzione dei ransomware LockFile, AtomSilo, Rook, Night Sky e Pandora, post-intrusione. I ricercatori del CTU attribuiscono questa attività all’APT cinese Bronze Starlight. Un APT (Advanced Persistent Threat, ossia minaccia avanzata e persistente) è un gruppo di cyber criminali con elevate competenze e risorse.
La vittimologia, la breve durata della vita di ogni famiglia di ransomware e l’accesso al malware utilizzato da APT sponsorizzati dal governo cinese suggeriscono che la motivazione principale dei pirati sia il furto di proprietà intellettuale o il cyber-spionaggio piuttosto che il guadagno finanziario.
Secondo l’analisi di Secureworks, Bronze Starlight potrebbe utilizzare il ransomware in questi incidenti per raggiungere degli obiettivi tattici. Il primo è distruggere le prove. La crittografia dei dati compromette le prove delle attività di spionaggio, rendendo molto più difficile per le vittime valutare correttamente la minaccia e proteggersi.
Il secondo è distrarre chi investiga sull’attacco. L’impatto del ransomware su un’organizzazione compromessa e la pressione per il ritorno alla normale operatività aziendale può monopolizzare gli sforzi del team di risposta agli incidenti, distraendo da altre attività sospette non direttamente collegate al ransomware. Il terzo è rubare dati nascondendo le reali finalità spionistiche dell’operazione.
Apr 19, 2024 0
Apr 16, 2024 0
Mar 28, 2024 0
Mar 18, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...