Aggiornamenti recenti Dicembre 22nd, 2025 12:00 PM
Feb 14, 2022 Redazione news Intrusione, Malware, News, RSS 0
La campagna è stata scoperta dagli analisti di Proofpoint, che hanno trovato tre varianti della catena di attacchi, tutti rivolti a governi di paesi del Medio Oriente, think thank di politica estera e una compagnia aerea statale.
Il gruppo di pirati di Molerats è considerato un Advanced Persistent Threat (APT), in italiano minaccia avanzata e persistente, ossia un’organizzazione con competenze tecniche avanzate e ingenti risorse finanziarie, in grado di effettuare ripetuti attacchi su larga scala.

Secondo un articolo di Bleeping Computer, NimbleMamba è stato usato da novembre 2021 alla fine di gennaio 2022. Nella maggior parte degli attacchi, TA402 usa lo spear-phishing con email che contengono collegamenti a siti che scaricano il malware. Se l’indirizzo IP della vittima corrisponde alla regione target, sul suo sistema viene scaricato un file RAR con NimbleMamba, altrimenti viene ridirezionata a un sito legittimo di notizie.
Proofpoint ritiene che TA402 abbia sviluppato NimbleMamba per sostituire LastConn una backdoor per lo scaricamento di malware, svelata nel 2021 dalla stessa azienda. Sembra che a sua volta LastConn sostituisse SharpStage, esposto da Cybereason nel dicembre del 2020.
Rispetto a LastConn, al quale è simile sotto alcuni aspetti, NimbleMamba utilizza strumenti di anti-analisi molto più sofisticati e contiene diversi sistemi per verificare che venga eseguito solo sui sistemi targettizzati. La vittima deve per esempio aver installato la lingua araba e il malware si deve poter connettere a quattro servizi API di geolocalizzazione dell’IP.
Se la vittima risponde ai prerequisiti si attiva l’attacco e NimbleMamba ha le classiche capacità di un trojan per la raccolta di dati, probabilmente pensato per essere un primo punto di accesso. Le sue funzioni includono catturare schermate, ottenere informazioni sui processi e rilevare l’interazione dell’utente, per esempio cercando il movimento del mouse.
Set 17, 2025 0
Set 16, 2025 0
Set 05, 2025 0
Ago 25, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
