Redazione RHC : 20 Maggio 2023 16:07
Una grande impresa di criminalità informatica tracciata come “Lemon Group” ha preinstallato malware noto come “Guerilla” su quasi 9 milioni di smartphone, orologi, TV e TV box basati su Android.
Gli attori delle minacce utilizzano Guerilla per caricare payload aggiuntivi, intercettare password monouso da SMS, impostare un reverse proxy dal dispositivo infetto, dirottare sessioni di WhatsApp e altro ancora.
Secondo un rapporto di Trend Micro, i cui analisti hanno scoperto la massiccia impresa criminale e ne hanno presentato i dettagli alla recente conferenza BlackHat Asia, alcune delle infrastrutture degli aggressori si sovrappongono all’operazione del trojan Triada del 2016.
Sei un Esperto di Formazione?
Entra anche tu nel Partner program! Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Triada era un trojan bancario trovato preinstallato in 42 modelli di smartphone Android di marchi cinesi a basso costo che vendono i loro prodotti a livello globale.
Trend Micro afferma di aver rilevato per la prima volta il Lemon Group nel febbraio 2022 e, subito dopo, il gruppo sarebbe stato rinominato con il nome di “Durian Cloud SMS”. Tuttavia, l’infrastruttura e le tattiche degli attaccanti sono rimaste invariate.
“Mentre abbiamo identificato una serie di attività che Lemon Group svolge per società di big data, marketing e pubblicità, l’attività principale prevede l’esfiltrazione di grandi quantità di dati allo scopo di analisi per contenuti pubblicitari, dati hardware e software dettagliati”, spiega il report di Trend Micro.
Nella giornata di ieri, Red Hot Cyber ha pubblicato un approfondimento su una grave vulnerabilità scoperta in SUDO (CVE-2025-32463), che consente l’escalation dei privilegi a root in ambie...
Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la scoperta di un sistema su larga scala in cui falsi specialisti IT provenienti dalla RPDC i quali ottenevano lavoro presso aziende americ...
Le persone tendono a essere più comprensive nei confronti dei chatbot se li considerano interlocutori reali. Questa è la conclusione a cui sono giunti gli scienziati dell’Universit&#x...
La Sfida della Sicurezza nelle Reti Wi-Fi e una Soluzione Adattiva. Nell’era della connettività pervasiva, lo standard IEEE 802.11(meglio noto come Wi-Fi ), è diventato la spina dorsa...
Nel mese di aprile 2025, una valvola idraulica di una diga norvegese è stata forzatamente aperta da remoto per diverse ore, a seguito di un attacco informatico mirato. L’episodio, riportat...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006