
Redazione RHC : 8 Giugno 2024 16:23
Gli specialisti di Positive Technologies hanno identificato una backdoor precedentemente sconosciuta scritta in Go. Il malware viene utilizzato dal gruppo di hacker ExCobalt, che attacca le organizzazioni russe.
Secondo Denis Kuvshinov, capo del dipartimento di ricerca sulle minacce informatiche presso il centro di esperti di sicurezza Positive Technologies, nel marzo 2024, durante un’indagine sull’incidente, i ricercatori hanno scoperto un file chiamato scrond su uno dei nodi Linux del cliente, compresso utilizzando UPX (Ultimate Packer per file eseguibili).
Nei dati del file decompresso scritto in Go, sono stati trovati percorsi di pacchetto contenenti la sottostringa red.team/go-red/. Per questo motivo, gli esperti hanno ipotizzato che il campione fosse uno strumento proprietario di un certo Red Team.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Tuttavia, il sito menzionato sembrava un tipico biglietto da visita e praticamente non veniva utilizzato dai creatori. Tutte le informazioni erano datate 2019 e il design del sito sembrava tipico. Dopo un’ulteriore analisi di GoRed, si è scoperto che diverse versioni di questo programma erano già state riscontrate da numerosi altri clienti durante la risposta agli incidenti.
Ulteriori analisi hanno permesso di stabilire un collegamento tra lo strumento e il gruppo ExCobalt, di cui gli esperti avevano parlato nel novembre dello scorso anno. Anche allora, il rapporto menzionava il dominio lib.rpm-bin.link, la cui enumerazione delle directory produceva molti strumenti, incluso col, la prima versione di GoRed.
Il gruppo di hacker ExCobalt esiste dal 2016 ed è noto per gli attacchi contro aziende russe nei settori della metallurgia, delle telecomunicazioni, dell’IT e del settore pubblico, nonché per lo spionaggio informatico e il furto di dati.
La nuova backdoor, che prende il nome dal campione originariamente scoperto – GoRed, ha molte funzionalità, tra cui:
Gli esperti concludono che ExCobalt continua ad attaccare attivamente le aziende russe, migliorando i suoi metodi e strumenti, inclusa la backdoor GoRed. Ad esempio, lo studio ha rilevato che gli hacker stanno espandendo le funzionalità di GoRed per attacchi più sofisticati e nascosti e per lo spionaggio informatico.
Redazione
Nel contesto odierno, proteggere una rete richiede molto più che impostare una password complessa. Un attacco informatico contro una rete wireless segue un percorso strutturato che evolve dal monitor...

Il DPO, ma anche il consulente privacy, interagisce in modo significativo con il mondo dell’IT. Purtroppo non sempre lo fa in modo corretto, soprattutto perché alcuni falsi miti provocano quel rumo...

Il post 462 del canale ufficiale di Durov ha attivato subito la “modalità urlo”: “Fine dell’internet libero. L’internet libero sta diventando uno strumento di controllo”. Niente auguri pe...

Il mercato clandestino del cybercrime continua a evolversi rapidamente, alimentato da gruppi specializzati che progettano e vendono strumenti per truffe digitali sempre più sofisticate. Tra questi, u...

L’azienda giapponese Science ha lanciato una lavatrice per esseri umani. La capsula lunga 2,30 metri lava una persona in 15 minuti e ha suscitato notevole interesse all’Expo di Osaka concluso rece...