
Redazione RHC : 26 Maggio 2020 19:27
Oltre alle informazioni sensibili, il gruppo di #hacker sponsorizzato dal governo russo #Turla, tra i più evoluti al mondo, oltre ai dati sensibili sta esfiltrando i log degli #antivirus, per vedere se il #malware viene rilevato o meno.
I ricercatori di ESET affermano che gli #attacchi (iniziati da gennaio 2020) hanno colpito tre entità di alto #profilo, come un #parlamento nazionale nel #Caucaso e due #ministeri degli affari esteri nell’#Europa #orientale. Gli obiettivi non possono essere identificati per motivi di #sicurezza #nazionale.
Gli attacchi sono stati condotti con il malware #ComRAT v4, visto per la prima volta nel 2017. In tale rapporto si afferma di aver individuato una variante di ComRAT che include due nuove funzionalità che hanno la possibilità di #esfiltrare i #registri #antivirus e la capacità di controllare il malware utilizzando una casella di posta #Gmail.
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
La convinzione di Turla è che se gli possono comprendere, su vasta scala come il malware venga identificato, possano modificarlo per poi poter operare in modo indisturbato.
#redhotcyber #cybersecurity #hacking #cybercrime
https://www.zdnet.com/article/turla-hacker-group-steals-antivirus-logs-to-see-if-its-malware-was-detected/
Redazione
Sempre più amministrazioni avviano simulazioni di campagne di phishing per misurare la capacità dei propri dipendenti di riconoscere i messaggi sospetti. Quando queste attività coinvolgono struttur...

I criminali informatici non hanno più bisogno di convincere ChatGPT o Claude Code a scrivere malware o script per il furto di dati. Esiste già un’intera classe di modelli linguistici specializzati...

Un gruppo di membri del Parlamento europeo hanno chiesto di abbandonare l’uso interno dei prodotti Microsoft e di passare a soluzioni europee. La loro iniziativa nasce dalle crescenti preoccupazioni...

Ciao a tutti… mi chiamo Marco, ho 37 anni e lavoro come impiegato amministrativo in uno studio commerciale. È la prima volta che parlo davanti a tutti voi e sono un pò emozionato … e vi assicuro...

Il presidente degli Stati Uniti Donald Trump ha firmato un ordine esecutivo, “Launching the Genesis Mission”, che avvia un programma nazionale per l’utilizzo dell’intelligenza artificiale nell...