Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Dic 13, 2018 Marco Schiaffino Attacchi, Intrusione, Malware, News, RSS 0
L’ennesima campagna APT (Advanced Persitent Threat) emersa in queste ore ha tutte le caratteristiche di un’operazione di spionaggio di stato, almeno se si guarda ai bersagli che ha preso di mira e alle tecniche adottate.
L’operazione Sharpshooter, come l’hanno battezzata i ricercatori di McAfee, sembra puntare principalmente ad aziende ed enti che operano in settori particolarmente “sensibili”, come quello militare, nucleare e finanziario.
In un lungo e dettagliato report (consultabile a questo indirizzo) i ricercatori spiegano che i pirati informatici stanno sfruttando una strategia di attacco in due fasi. La prima sfrutta un impianto residente in memoria e quindi difficilmente rintracciabile.
Per quanto riguarda il vettore di attacco, si tratta come al solito di un documento Word che probabilmente viene inviato alla vittima attraverso tecniche di Spear Phishing. Una modalità di attacco piuttosto comune (ma sempre efficace) in campagne come questa.
La seconda sfrutta un trojan modulare (Rising Sun) che utilizza alcune tecniche precedentemente individuate in un malware (Duuzer) utilizzato dal gruppo Lazarus, che i ricercatori considerano collegato al governo della Nord Corea.
Nel loro report (consultabile a questo indirizzo) i ricercatori di McAfee ci vanno però con i piedi di piombo per quanto riguarda l’attribuzione, concentrandosi piuttosto sulle capacità della backdoor.
L’analisi del malware ha evidenziato 14 funzionalità, tra cui la possibilità di eseguire comandi a distanza; analizzare e terminare processi attivi sul PC; creare e cancellare file sul disco fisso; rubare informazioni dal computer infetto.
Apr 24, 2025 0
Apr 04, 2025 0
Apr 01, 2025 0
Mar 19, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 23, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...