Aggiornamenti recenti Agosto 27th, 2025 10:49 AM
Ago 31, 2022 Redazione news Attacchi, News, RSS 0
Una campagna di cyberspionaggio cinese ha preso di mira l’Australia e flotte di turbine eoliche nel Mar Cinese Meridionale utilizzando il framework ScanBox
Proofpoint e PwC Threat Intelligence hanno identificato congiuntamente una campagna di spionaggio informatico, attiva da aprile a giugno 2022 che utilizzava il framework ScanBox. I suoi obiettivi sono stati il governo australiano, società giornalistiche australiane e produttori globali dell’industria pesante che effettuano la manutenzione di flotte di turbine eoliche nel Mar Cinese Meridionale.
La campagna prevedeva l’invio di URL in e-mail di phishing che reindirizzavano le vittime a un sito web malevolo che si spacciava per un organo di informazione australiano. Il sito scaricava un payload di malware ScanBox a bersagli selezionati.
ScanBox è un framework per la ricognizione e l’attacco basato su JavaScript che consente ai cyber criminali di profilare le vittime e di inviare ulteriore malware a obiettivi selezionati. PwC Threat Intelligence ritiene altamente probabile che ScanBox sia condiviso tra più gruppi di pirati con sede in Cina.
L’attacco comportava anche l’utilizzo di una serie di moduli plug-in. Tra questi erano presenti un keylogger che registrava qualsiasi tasto premuto dalla vittima e inviava i dati al server C2. C’erano inoltre plug-in di identificazione del browser e dei suoi add-on legittimi oltre a un modulo di fingerprinting del programma di navigazione.
Quest’ultimo era probabilmente usato per consentire ai pirati di capire la superficie di attacco disponibile e quali capacità potessero essere necessarie per lo sfruttamento successivo.
I ricercatori di Proofpoint e PwC ritengono che la campagna sia stata sferrata dall’APT (Advanced Persistent Threat, ossia minaccia avanzata e persistente) cinese identificato come TA423 / Red Ladon. Il gruppo, attivo dal 2013, compie operazioni di spionaggio e ha attaccato diverse organizzazioni in risposta agli eventi politici della regione Asia-Pacifico, con particolare attenzione al Mar Cinese Meridionale.
Tra i suoi bersagli passati figurano appaltatori del settore della difesa, produttori, università, agenzie governative, studi legali legati a controversie diplomatiche e aziende straniere coinvolte nella politica australasiatica o nelle operazioni nel Mar Cinese Meridionale.
Ago 25, 2025 0
Ago 13, 2025 0
Lug 29, 2025 0
Lug 22, 2025 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 22, 2025 0
Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...Ago 22, 2025 0
Un’immagine apparentemente innocua, inviata a un...