Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Ago 31, 2022 Redazione news Attacchi, News, RSS 0
Una campagna di cyberspionaggio cinese ha preso di mira l’Australia e flotte di turbine eoliche nel Mar Cinese Meridionale utilizzando il framework ScanBox
Proofpoint e PwC Threat Intelligence hanno identificato congiuntamente una campagna di spionaggio informatico, attiva da aprile a giugno 2022 che utilizzava il framework ScanBox. I suoi obiettivi sono stati il governo australiano, società giornalistiche australiane e produttori globali dell’industria pesante che effettuano la manutenzione di flotte di turbine eoliche nel Mar Cinese Meridionale.
La campagna prevedeva l’invio di URL in e-mail di phishing che reindirizzavano le vittime a un sito web malevolo che si spacciava per un organo di informazione australiano. Il sito scaricava un payload di malware ScanBox a bersagli selezionati.
ScanBox è un framework per la ricognizione e l’attacco basato su JavaScript che consente ai cyber criminali di profilare le vittime e di inviare ulteriore malware a obiettivi selezionati. PwC Threat Intelligence ritiene altamente probabile che ScanBox sia condiviso tra più gruppi di pirati con sede in Cina.
L’attacco comportava anche l’utilizzo di una serie di moduli plug-in. Tra questi erano presenti un keylogger che registrava qualsiasi tasto premuto dalla vittima e inviava i dati al server C2. C’erano inoltre plug-in di identificazione del browser e dei suoi add-on legittimi oltre a un modulo di fingerprinting del programma di navigazione.
Quest’ultimo era probabilmente usato per consentire ai pirati di capire la superficie di attacco disponibile e quali capacità potessero essere necessarie per lo sfruttamento successivo.
I ricercatori di Proofpoint e PwC ritengono che la campagna sia stata sferrata dall’APT (Advanced Persistent Threat, ossia minaccia avanzata e persistente) cinese identificato come TA423 / Red Ladon. Il gruppo, attivo dal 2013, compie operazioni di spionaggio e ha attaccato diverse organizzazioni in risposta agli eventi politici della regione Asia-Pacifico, con particolare attenzione al Mar Cinese Meridionale.
Tra i suoi bersagli passati figurano appaltatori del settore della difesa, produttori, università, agenzie governative, studi legali legati a controversie diplomatiche e aziende straniere coinvolte nella politica australasiatica o nelle operazioni nel Mar Cinese Meridionale.
Apr 02, 2025 0
Feb 13, 2025 0
Feb 06, 2025 0
Gen 31, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...