Aggiornamenti recenti Maggio 14th, 2024 2:48 PM
Dic 13, 2018 Marco Schiaffino Attacchi, Intrusione, Malware, News, RSS 0
L’ennesima campagna APT (Advanced Persitent Threat) emersa in queste ore ha tutte le caratteristiche di un’operazione di spionaggio di stato, almeno se si guarda ai bersagli che ha preso di mira e alle tecniche adottate.
L’operazione Sharpshooter, come l’hanno battezzata i ricercatori di McAfee, sembra puntare principalmente ad aziende ed enti che operano in settori particolarmente “sensibili”, come quello militare, nucleare e finanziario.
In un lungo e dettagliato report (consultabile a questo indirizzo) i ricercatori spiegano che i pirati informatici stanno sfruttando una strategia di attacco in due fasi. La prima sfrutta un impianto residente in memoria e quindi difficilmente rintracciabile.
Per quanto riguarda il vettore di attacco, si tratta come al solito di un documento Word che probabilmente viene inviato alla vittima attraverso tecniche di Spear Phishing. Una modalità di attacco piuttosto comune (ma sempre efficace) in campagne come questa.
La seconda sfrutta un trojan modulare (Rising Sun) che utilizza alcune tecniche precedentemente individuate in un malware (Duuzer) utilizzato dal gruppo Lazarus, che i ricercatori considerano collegato al governo della Nord Corea.
Nel loro report (consultabile a questo indirizzo) i ricercatori di McAfee ci vanno però con i piedi di piombo per quanto riguarda l’attribuzione, concentrandosi piuttosto sulle capacità della backdoor.
L’analisi del malware ha evidenziato 14 funzionalità, tra cui la possibilità di eseguire comandi a distanza; analizzare e terminare processi attivi sul PC; creare e cancellare file sul disco fisso; rubare informazioni dal computer infetto.
Mar 14, 2024 0
Mar 12, 2024 0
Mar 01, 2024 0
Feb 28, 2024 0
Mag 14, 2024 0
Mag 14, 2024 0
Mag 13, 2024 0
Mag 10, 2024 0
Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 13, 2024 0
Nell’ultima settimana, il CERT-AGID ha identificato e...Mag 10, 2024 0
Microsoft ha deciso di gestire le vulnerabilità DNS...Mag 09, 2024 0
Le campagne sfruttano le vulnerabilità dei plugin di...