Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Set 29, 2022 Redazione news Malware, News, RSS 0
L’APT Lazarus, collegato al governo della Corea del Nord, ha utilizzato offerte di lavoro allettanti nei suoi attacchi almeno dal 2020, prendendo di mira anche appaltatori del settore aerospaziale e della difesa in una campagna denominata Operation Dream Job. Inizialmente diffondeva però solo malware per Windows.
Ad agosto di quest’anno i ricercatori di ESET hanno invece individuato un caso di Operation In(ter)ception di questo gruppo che utilizzava false offerte di lavoro sulla piattaforma di scambio di criptovalute Coinbase per infettare gli utenti macOS.
Negli ultimi giorni, SentinelOne ha individuato un’ulteriore variante della campagna per gli utenti Apple che utilizza come esche possibilità di lavoro sulla piattaforma concorrente Crypto.com.
Sebbene al momento non sia chiaro come il malware venga distribuito, precedenti segnalazioni suggerivano che i pirati attirassero le vittime tramite messaggi mirati su LinkedIn. Secondo SentinelOne, il dropper del primo stadio è simile a quello utilizzato nella variante Coinbase. Crea una cartella nella libreria dell’utente chiamata “WifiPreference” e scarica un sistema di persistenza.
La cartella contiene diversi altri elementi, tra cui il documento esca, Crypto.com_Job_Opportunities_2022_confidential.pdf. Il primo stadio del malware apre il PDF e carica il secondo. Lo scopo principale del quest’ultimo è estrarre ed eseguire il binario del terzo stadio, wifianalyticsagent, che opera come downloader da un server C2.
Il payload finale scaricato sul computer compromesso non è noto, poiché il server C2 responsabile dell’hosting del malware è attualmente offline. Secondo SentinelOne, In(ter)ception sta prendendo di mira, oltre agli utenti delle piattaforme di scambio di criptovalute, anche i loro dipendenti, in quello che potrebbe essere uno sforzo combinato per condurre sia spionaggio sia il furto di criptovalute.
Feb 25, 2025 0
Gen 20, 2025 0
Ott 04, 2024 0
Ago 07, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...