Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
Banner Ancharia Mobile 1
Gli hacker iraniani attaccato l’esercito USA tramite Facebook

Gli hacker iraniani attaccato l’esercito USA tramite Facebook

Redazione RHC : 16 Luglio 2021 10:27

Il gruppo criminale informatico Tortoiseshell, affiliato all’Iran, ha ampliato la sua lista di vittime, aggiungendo rappresentanti di nuove industrie di diversi paesi.

Secondo gli esperti di Facebook, Tortoiseshell ha recentemente attaccato le organizzazioni militari, della difesa e aerospaziali, principalmente negli Stati Uniti. Inoltre, gli hacker (anche se in misura minore) prendono di mira le vittime nel Regno Unito e in Europa, indicando un’escalation delle loro operazioni di spionaggio informatico.

Il gruppo Tortoiseshell, è attivo dal 2018 e ha precedentemente attaccato organizzazioni IT in Medio Oriente, principalmente in Arabia Saudita, utilizzando la backdoor Syskit, che raccoglie varie informazioni da un computer compromessi e le invia a un server C&C controllato da aggressori.

Nel 2019, Cisco Talos scoprì una campagna di malware Tortoiseshell contro i veterani militari statunitensi utilizzando Syskit. Gli hacker hanno implementato siti Web fake che presumibilmente aiutano i veterani a trovare lavoro, ma in realtà hanno infettato i loro dispositivi con degli spyware e altri malware.

L’attività osservata da Facebook faceva parte di una più ampia operazione di spionaggio informatico multipiattaforma in cui il social network è stato utilizzato per perfezionare gli attacchi utilizzando tecniche di ingegneria sociale e non per la consegna diretta di malware. Le vittime sono state quindi attirate al di fuori dalla piattaforma per l’infezione.

Come parte di un’operazione dannosa, gli hacker di Tortoiseshell hanno registrato profili falsi su varie piattaforme attraverso le quali hanno contattato le persone e le hanno indotte con l’inganno a fare clic su collegamenti dannosi. Gli aggressori hanno utilizzato diverse piattaforme e, in alcuni casi, hanno tracciato le attività delle vittima per diversi mesi.

Gli hacker si spacciavano per reclutatori e dipendenti di aziende della difesa e aerospaziali, giornalisti, rappresentanti di organizzazioni senza scopo di lucro, nonché strutture ricettive, sanitarie e aeree.

Il gruppo utilizza malware personalizzato, inclusi Trojan di accesso remoto, strumenti di raccolta di informazioni, keylogger e versioni modificate di Syskit. Si ritiene che lo sviluppatore di uno degli strumenti sia la società informatica di Teheran Mahak Rayan Afraz (MRA), associata al Corpo delle guardie rivoluzionarie islamiche.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cloudflare blackout globale: si è trattato di un errore tecnico interno. Scopriamo la causa
Di Redazione RHC - 19/11/2025

Il 18 novembre 2025, alle 11:20 UTC, una parte significativa dell’infrastruttura globale di Cloudflare ha improvvisamente cessato di instradare correttamente il traffico Internet, mostrando a milion...

Immagine del sito
Misoginia 2.0: l’istigazione all’odio che zittisce le donne
Di Paolo Galdieri - 19/11/2025

Questo è il quinto di una serie di articoli dedicati all’analisi della violenza di genere nel contesto digitale, in coincidenza con la Giornata Internazionale per l’Eliminazione della Violenza co...

Immagine del sito
Cloudflare va giù nel magnifico Cloud! incidente globale in fase di risoluzione
Di Redazione RHC - 18/11/2025

18 novembre 2025 – Dopo ore di malfunzionamenti diffusi, l’incidente che ha colpito la rete globale di Cloudflare sembra finalmente vicino alla risoluzione. L’azienda ha comunicato di aver imple...

Immagine del sito
Cloudflare down: siti web e servizi offline il 18 novembre 2025
Di Redazione RHC - 18/11/2025

La mattinata del 18 novembre 2025 sarà ricordata come uno dei blackout più anomali e diffusi della rete Cloudflare degli ultimi mesi. La CDN – cuore pulsante di milioni di siti web, applicazioni e...

Immagine del sito
Shakerati Anonimi: l’esperienza di Nicoletta e il thriller della carta di credito
Di Redazione RHC - 18/11/2025

La stanza è la solita: luci tenui, sedie in cerchio, termos di tisane ormai diventate fredde da quanto tutti parlano e si sfogano. Siamo gli Shakerati Anonimi, un gruppo di persone che non avrebbe ma...