Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

Crisi energetica e cyber attacchi: arriva anche Lazarus e Stonefly con MagicRAT

Redazione RHC : 16 Settembre 2022 08:00

  

I ricercatori di Cisco Talos hanno riferito che tra febbraio e luglio di quest’anno hanno registrato molti attacchi di Lazarus (alias APT38) a fornitori di energia elettrica senza nome negli Stati Uniti, in Canada e in Giappone. 

Gli hacker stanno utilizzando Log4Shell, una vulnerabilità di Log4j vecchia di un anno, per compromettere i server VMware Horizon connessi a Internet, affermano gli esperti. 

Successivamente, gli aggressori hanno preso piede nelle reti della vittima e hanno distribuito malware quali VSingle e YamaBot, consentendo loro di stabilire un accesso affidabile sui sistemi della vittima.

Questa azienda è stata segnalata per la prima volta da Symantec nell’aprile 2022 e ha collegato gli attacchi al gruppo Stonefly, che è indirettamente collegato a Lazarus.

Inoltre, i ricercatori di Cisco Talos hanno appena scoperto un nuovo Trojan di accesso remoto (RAT) chiamato MagicRAT, che gli hacker utilizzano per la ricognizione e il furto di credenziali.

Secondo gli esperti, durante questa campagna dannosa, gli aggressori hanno cercato di stabilire un accesso affidabile alle reti delle vittime per condurre operazioni di cyber-spionaggio a favore della Corea del Nord.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.