Aggiornamenti recenti Novembre 3rd, 2025 2:00 PM
Lug 06, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
In un primo momento era sembrato un “normale” attacco di massa nei confronti di decine di imprese statunitensi. In seguito, però, i ricercatori di Symantec hanno scoperto che i tentativi di violazione subiti dalle aziende seguivano una strategia decisamente elaborata.
Come si legge nel report pubblicato dalla società di sicurezza, infatti, gli autori degli attacchi hanno usato come “trampolino di lancio” una dozzina di siti di news che avevano compromesso in precedenza.
Protagonista di questa vicenda è il gruppo Evil Corp, conosciuto per aver diffuso in passato il malware Dridex. Stando alla ricostruzione di Symantec, la gang di cyber criminali avrebbe preso di mira un gruppo editoriale statunitense, ottenendo l’accesso ai server che ospitano 12 siti di news.
I pirati hanno sfruttato questa opportunità iniettando sulle pagine dei siti il codice di SocGholish, un malware basato su piattaforma JavaScript che ha permesso loro di colpire i dipendenti delle aziende che visitavano le pagine infette.
I bersagli, tutti con sede negli USA, operano in settori molto diversificati e la loro scelta appare essere dettata più che altro dalla possibilità di massimizzare il profitto derivante dagli attacchi.
La tecnica utilizzata è stata quella di visualizzare delle false richieste di aggiornamento software, che avviavano il download e l’installazione di Cobalt Strike, uno strumento di hacking che consente di eseguire comandi sul computer compromesso, avviare ulteriori processi e caricare e scaricare file.
Da qui, i pirati di Evil Corp hanno cercato di avviare una serie di attività nella logica del “movimento laterale”, con l’obiettivo di individuare le infrastrutture critiche delle aziende e installare il ransomware WastedLocker.
L’attacco, come spiegano gli autori del report, è stato sventato. La vicenda, però, rappresenta l’ennesima dimostrazione del fatto che i gruppi di cyber criminali utilizzano strategie sempre più complesse, senza farsi scrupoli degli “effetti collaterali” legati ai loro attacchi.
Giu 12, 2024 0
Set 29, 2023 0
Set 14, 2023 0
Giu 22, 2023 0
Nov 03, 2025 0
Nov 03, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Nov 03, 2025 0
Nel periodo compreso tra il 25 e il 31 ottobre,...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
