
Redazione RHC : 20 Maggio 2023 16:07
Una grande impresa di criminalità informatica tracciata come “Lemon Group” ha preinstallato malware noto come “Guerilla” su quasi 9 milioni di smartphone, orologi, TV e TV box basati su Android.
Gli attori delle minacce utilizzano Guerilla per caricare payload aggiuntivi, intercettare password monouso da SMS, impostare un reverse proxy dal dispositivo infetto, dirottare sessioni di WhatsApp e altro ancora.
Secondo un rapporto di Trend Micro, i cui analisti hanno scoperto la massiccia impresa criminale e ne hanno presentato i dettagli alla recente conferenza BlackHat Asia, alcune delle infrastrutture degli aggressori si sovrappongono all’operazione del trojan Triada del 2016.
Prova la Demo di Business Log! Adaptive SOC italiano Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro.
Scarica ora la Demo di Business Log per 30gg 
 
 Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.  | 
Triada era un trojan bancario trovato preinstallato in 42 modelli di smartphone Android di marchi cinesi a basso costo che vendono i loro prodotti a livello globale.

Trend Micro afferma di aver rilevato per la prima volta il Lemon Group nel febbraio 2022 e, subito dopo, il gruppo sarebbe stato rinominato con il nome di “Durian Cloud SMS”. Tuttavia, l’infrastruttura e le tattiche degli attaccanti sono rimaste invariate.
“Mentre abbiamo identificato una serie di attività che Lemon Group svolge per società di big data, marketing e pubblicità, l’attività principale prevede l’esfiltrazione di grandi quantità di dati allo scopo di analisi per contenuti pubblicitari, dati hardware e software dettagliati”, spiega il report di Trend Micro.
Redazione
Il CEO di NVIDIA, Jen-Hsun Huang, oggi supervisiona direttamente 36 collaboratori suddivisi in sette aree chiave: strategia, hardware, software, intelligenza artificiale, pubbliche relazioni, networki...

OpenAI ha presentato Aardvark, un assistente autonomo basato sul modello GPT-5 , progettato per individuare e correggere automaticamente le vulnerabilità nel codice software. Questo strumento di inte...

Analisi RHC sulla rete “BHS Links” e sulle infrastrutture globali di Black Hat SEO automatizzato Un’analisi interna di Red Hot Cyber sul proprio dominio ha portato alla luce una rete globale di ...

Abbiamo recentemente pubblicato un approfondimento sul “furto del secolo” al Louvre, nel quale sottolineavamo come la sicurezza fisica – accessi, controllo ambientale, vigilanza – sia oggi str...

Una nuova e insidiosa campagna di phishing sta colpendo i cittadini lombardi. I truffatori inviano e-mail che sembrano provenire da una presunta agenzia di recupero crediti, chiedendo il pagamento di ...