Redazione RHC : 25 Aprile 2023 09:36
Un gruppo di criminali informatici sponsorizzato dal governo cinese ha attaccato un’anonima organizzazione taiwanese utilizzando una suite di servizi e strumenti Google pubblicamente disponibili.
Gli esperti di Google TAG non hanno dubbi sul fatto che il gruppo cinese HOODOO, attivo almeno dal 2007, noto anche come APT41, Bario, Bronze Atlas, Wicked Panda e Winnti, sia dietro la campagna dannosa.
Il punto di partenza dell’attacco è un’e-mail di phishing contenente un collegamento a un file protetto da password ospitato su Google Drive.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Questo file include lo strumento Red Teaming pubblicamente disponibile “Google Command and Control” (GC2) sviluppato da appassionati e utilizzato dagli aggressori per leggere i comandi dannosi da Google Sheets, nonché per esfiltrare i dati della vittima nello spazio cloud.
Gli esperti di Google hanno affermato che questi aggressori avevano precedentemente utilizzato metodi simili, incluso l’uso di GC2, nel luglio 2022 durante un attacco a un sito Web italiano di ricerca del lavoro.
Lo studio di Google è notevole in quanto scopre due tendenze emergenti contemporaneamente. La prima tendenza è il crescente utilizzo da parte dei gruppi di attacco cinesi di strumenti pubblicamente disponibili come Cobalt Strike, GC2 per confondere i ricercatori di sicurezza e nascondere la fonte dell’attacco. La seconda tendenza indica la crescente prevalenza di malware e strumenti scritti nel linguaggio di programmazione Go grazie alla sua modularità e compatibilità multipiattaforma.
Google ha anche avvertito che l’onnipresente disponibilità e convenienza dei servizi cloud li ha resi uno strumento desiderabile e utile non solo per gli utenti ordinari, ma anche per i criminali informatici che utilizzano questi servizi per diffondere malware ed esfiltrare dati.
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006