Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

APT10 e “Cuckoo Spear”: La Cina Sotto i Riflettori del Cyber Spionaggio

Redazione RHC : 29 Luglio 2024 08:13

Le minacce informatiche odierne, sponsorizzate dagli stati e mirate strategicamente, pongono sfide complesse che richiedono misure di sicurezza avanzate, intelligence sulle minacce e cooperazione internazionale. Le agenzie governative e i gruppi sponsorizzati dallo stato conducono attacchi informatici per una serie di motivi, tra cui spionaggio, sabotaggio e influenza politica.

L’ultima minaccia scoperta è stata “Cuckoo Spear”, identificata a seguito dell’analisi di Cybereason. Il rapporto mostra che i criminali informatici associati a questa minaccia possono rimanere nascosti nelle reti delle loro vittime per diversi anni. Cybereason ha scoperto che gli aggressori erano presenti nelle reti delle vittime da due o tre anni.

Il rapporto rivela anche nuove informazioni sui metodi e sull’arsenale del gruppo APT10. Si tratta di un gruppo di spionaggio informatico cinese attivo dal 2006. Lo scopo principale dell’APT10 è sostenere gli interessi nazionali della Cina attraverso la raccolta di informazioni. Il gruppo spesso prende di mira infrastrutture critiche come i settori delle comunicazioni, della produzione e del governo.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Cybereason associa la minaccia “Cuckoo Spear” al gruppo APT10 sulla base dell’analisi di vari incidenti che coinvolgono le minacce “Earth Kasha” e “MirrorFace“. Durante la campagna, gli aggressori hanno utilizzato il nuovo malware NOOPDOOR, progettato per infiltrarsi di nascosto ed estrarre dati dalle reti.

    Nel rapporto, Cybereason dimostra come NOOPDOOR, un programma modulare, utilizza le comunicazioni C2 DGA -core per il controllo. NOOPDOOR viene caricato tramite il programma NOOPLDR, che lo decrittografa e lo esegue. Cybereason ha osservato l’uso di LODEINFO e NOOPLDR/NOOPDOOR nella stessa campagna, consentendone il collegamento. LODEINFO viene utilizzato come punto di ingresso principale e NOOPDOOR viene utilizzato per la permanenza a lungo termine sulla rete.

    Per identificare la presenza di “Cuckoo Spear” sulla rete, Cybereason ha fornito gli indicatori di compromissione (IOC). A causa della complessità del processo di rilevamento e risoluzione delle minacce, si consiglia di coinvolgere un team di risposta agli incidenti dedicato.

    Per combattere tali minacce cos’ avanzate, le organizzazioni sono incoraggiate a implementare misure di sicurezza complete, monitorare attività sospette e collaborare con esperti di sicurezza informatica. Ad esempio, disabilita l’accesso a Internet, blocca tutti i domini e gli indirizzi IP associati a NOOPDOOR, reimposta le password degli utenti e riavvia le macchine infette.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    8 Anni di Sfruttamento! Il Bug 0day su Microsoft Windows Che Ha Alimentato 11 Gruppi APT

    Il team di threat hunting di Trend Zero Day Initiative™ (ZDI) ha identificato casi significativi di sfruttamento di un bug di sicurezza in una serie di campagne risalenti al 2017. L&#...

    Crypto Wars e sorveglianza globale: il caso Paragon in Italia e il dilemma della Privacy

    Politica, informatica e privacy. Una triade alla continua ricerca di equilibrio con una storia di conflitti che ha origini dall’introduzione dei personal computer a livello consumer. I tentativ...

    L’evoluzione dell’Identità Digitale: Dalle Password alla MFA. Le cose che devi sapere

    L’essere umano nella vita quotidiana ha avuto sempre la necessità di essere riconosciuto ed identificato per usufruire di servizi e prestazioni. Ciò è stato possibile utilizzando...

    Apache Tomcat sotto attacco: grave vulnerabilità RCE. Exploit pubblico e sfruttamento in corso

    Una bug recentemente scoperto su Apache Tomcat è sfruttato attivamente a seguito del rilascio di una proof-of-concept (PoC) pubblica, 30 ore dopo la divulgazione ufficiale Si tratta del ...

    51 anni, russo-israeliano e genio del crimine. il talento tecnologico non ha limiti anagrafici

    Che siano cybercriminali responsabili di migliaia di vittime in cinque anni di attività è un fatto indiscutibile, e questo deve restare ben impresso nelle nostre menti. Tuttavia, questa stor...