Aggiornamenti recenti Settembre 28th, 2023 9:00 AM
Set 29, 2022 Redazione news Malware, News, RSS 0
L’APT Lazarus, collegato al governo della Corea del Nord, ha utilizzato offerte di lavoro allettanti nei suoi attacchi almeno dal 2020, prendendo di mira anche appaltatori del settore aerospaziale e della difesa in una campagna denominata Operation Dream Job. Inizialmente diffondeva però solo malware per Windows.
Ad agosto di quest’anno i ricercatori di ESET hanno invece individuato un caso di Operation In(ter)ception di questo gruppo che utilizzava false offerte di lavoro sulla piattaforma di scambio di criptovalute Coinbase per infettare gli utenti macOS.
Negli ultimi giorni, SentinelOne ha individuato un’ulteriore variante della campagna per gli utenti Apple che utilizza come esche possibilità di lavoro sulla piattaforma concorrente Crypto.com.
Sebbene al momento non sia chiaro come il malware venga distribuito, precedenti segnalazioni suggerivano che i pirati attirassero le vittime tramite messaggi mirati su LinkedIn. Secondo SentinelOne, il dropper del primo stadio è simile a quello utilizzato nella variante Coinbase. Crea una cartella nella libreria dell’utente chiamata “WifiPreference” e scarica un sistema di persistenza.
La cartella contiene diversi altri elementi, tra cui il documento esca, Crypto.com_Job_Opportunities_2022_confidential.pdf. Il primo stadio del malware apre il PDF e carica il secondo. Lo scopo principale del quest’ultimo è estrarre ed eseguire il binario del terzo stadio, wifianalyticsagent, che opera come downloader da un server C2.
Il payload finale scaricato sul computer compromesso non è noto, poiché il server C2 responsabile dell’hosting del malware è attualmente offline. Secondo SentinelOne, In(ter)ception sta prendendo di mira, oltre agli utenti delle piattaforme di scambio di criptovalute, anche i loro dipendenti, in quello che potrebbe essere uno sforzo combinato per condurre sia spionaggio sia il furto di criptovalute.
Set 06, 2023 0
Ago 01, 2023 0
Lug 12, 2023 0
Giu 23, 2023 0
Set 28, 2023 0
Set 27, 2023 0
Set 27, 2023 0
Set 26, 2023 0
Set 27, 2023 0
I cybercriminali stanno sviluppando nuovi attacchi,...Set 26, 2023 0
Sembra che la cybersecurity sia diventata centrale per il...Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 28, 2023 0
ZeroFont, una tecnica di phishing già ampiamente...Set 27, 2023 0
Google ha individuato una nuova vulnerabilità critica, la...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...Set 22, 2023 0
Signal Foundation, l’azienda dietro l’omonima...