Aggiornamenti recenti Aprile 18th, 2024 9:08 AM
Set 29, 2022 Redazione news Malware, News, RSS 0
L’APT Lazarus, collegato al governo della Corea del Nord, ha utilizzato offerte di lavoro allettanti nei suoi attacchi almeno dal 2020, prendendo di mira anche appaltatori del settore aerospaziale e della difesa in una campagna denominata Operation Dream Job. Inizialmente diffondeva però solo malware per Windows.
Ad agosto di quest’anno i ricercatori di ESET hanno invece individuato un caso di Operation In(ter)ception di questo gruppo che utilizzava false offerte di lavoro sulla piattaforma di scambio di criptovalute Coinbase per infettare gli utenti macOS.
Negli ultimi giorni, SentinelOne ha individuato un’ulteriore variante della campagna per gli utenti Apple che utilizza come esche possibilità di lavoro sulla piattaforma concorrente Crypto.com.
Sebbene al momento non sia chiaro come il malware venga distribuito, precedenti segnalazioni suggerivano che i pirati attirassero le vittime tramite messaggi mirati su LinkedIn. Secondo SentinelOne, il dropper del primo stadio è simile a quello utilizzato nella variante Coinbase. Crea una cartella nella libreria dell’utente chiamata “WifiPreference” e scarica un sistema di persistenza.
La cartella contiene diversi altri elementi, tra cui il documento esca, Crypto.com_Job_Opportunities_2022_confidential.pdf. Il primo stadio del malware apre il PDF e carica il secondo. Lo scopo principale del quest’ultimo è estrarre ed eseguire il binario del terzo stadio, wifianalyticsagent, che opera come downloader da un server C2.
Il payload finale scaricato sul computer compromesso non è noto, poiché il server C2 responsabile dell’hosting del malware è attualmente offline. Secondo SentinelOne, In(ter)ception sta prendendo di mira, oltre agli utenti delle piattaforme di scambio di criptovalute, anche i loro dipendenti, in quello che potrebbe essere uno sforzo combinato per condurre sia spionaggio sia il furto di criptovalute.
Feb 14, 2024 0
Dic 04, 2023 0
Ott 23, 2023 0
Set 06, 2023 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Apr 10, 2024 0
Il Patch Tuesday di aprile di Microsoft ha risolto ben 150...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 16, 2024 0
I ricercatori di Volexity hanno scoperto una serie di...