Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Ago 31, 2022 Redazione news Attacchi, News, RSS 0
Una campagna di cyberspionaggio cinese ha preso di mira l’Australia e flotte di turbine eoliche nel Mar Cinese Meridionale utilizzando il framework ScanBox
Proofpoint e PwC Threat Intelligence hanno identificato congiuntamente una campagna di spionaggio informatico, attiva da aprile a giugno 2022 che utilizzava il framework ScanBox. I suoi obiettivi sono stati il governo australiano, società giornalistiche australiane e produttori globali dell’industria pesante che effettuano la manutenzione di flotte di turbine eoliche nel Mar Cinese Meridionale.
La campagna prevedeva l’invio di URL in e-mail di phishing che reindirizzavano le vittime a un sito web malevolo che si spacciava per un organo di informazione australiano. Il sito scaricava un payload di malware ScanBox a bersagli selezionati.
ScanBox è un framework per la ricognizione e l’attacco basato su JavaScript che consente ai cyber criminali di profilare le vittime e di inviare ulteriore malware a obiettivi selezionati. PwC Threat Intelligence ritiene altamente probabile che ScanBox sia condiviso tra più gruppi di pirati con sede in Cina.
L’attacco comportava anche l’utilizzo di una serie di moduli plug-in. Tra questi erano presenti un keylogger che registrava qualsiasi tasto premuto dalla vittima e inviava i dati al server C2. C’erano inoltre plug-in di identificazione del browser e dei suoi add-on legittimi oltre a un modulo di fingerprinting del programma di navigazione.
Quest’ultimo era probabilmente usato per consentire ai pirati di capire la superficie di attacco disponibile e quali capacità potessero essere necessarie per lo sfruttamento successivo.
I ricercatori di Proofpoint e PwC ritengono che la campagna sia stata sferrata dall’APT (Advanced Persistent Threat, ossia minaccia avanzata e persistente) cinese identificato come TA423 / Red Ladon. Il gruppo, attivo dal 2013, compie operazioni di spionaggio e ha attaccato diverse organizzazioni in risposta agli eventi politici della regione Asia-Pacifico, con particolare attenzione al Mar Cinese Meridionale.
Tra i suoi bersagli passati figurano appaltatori del settore della difesa, produttori, università, agenzie governative, studi legali legati a controversie diplomatiche e aziende straniere coinvolte nella politica australasiatica o nelle operazioni nel Mar Cinese Meridionale.
Feb 07, 2024 0
Gen 29, 2024 0
Set 25, 2023 0
Set 21, 2023 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...