
Le società informatiche e di comunicazione in Israele sono state al centro di una campagna di attacco alla catena di approvvigionamento guidata da un gruppo iraniano che ha impersonificato aziende di ricerca del personale per colpire le vittime con offerte di lavoro false, nel tentativo di penetrare nei loro computer e ottenere l’accesso al clienti dell’azienda.
Gli attacchi, avvenuti in due ondate a maggio e luglio 2021, sono stati collegati a un gruppo di hacker chiamato Siamesekitten (alias Lyceum o Hexane) che ha principalmente individuato fornitori di petrolio, gas e telecomunicazioni in Medio Oriente e in Africa dal 2018, Questo è quanto i ricercatori di ClearSky hanno affermato in un rapporto pubblicato martedì.
Le infezioni sono iniziate con l’identificazione delle potenziali vittime, che sono state contattate con offerte di lavoro in aziende come ChipPc e Software AG fingendosi dipendenti del dipartimento delle risorse umane di queste aziende, per poi condurre le vittime su siti di phishing contenenti file che scaricano la backdoor nota come Milan per stabilire connessioni con un server remoto e scaricare un trojan di accesso remoto di secondo livello chiamato DanBot.
Oltre a utilizzare documenti esca come vettore di attacco iniziale, l’infrastruttura del gruppo includeva la creazione di siti Web fraudolenti per imitare l’identità dell’azienda e la creazione di profili falsi su LinkedIn. I file assumono la forma di un foglio di calcolo Excel integrato in macro che dettaglia le presunte offerte di lavoro e un file eseguibile portatile (PE) che include un “catalogo” di prodotti utilizzati dall’organizzazione impersonata.
Indipendentemente dal file scaricato dalla vittima, la catena di attacchi culmina nell’installazione della backdoor basata su C++. Gli attacchi del luglio 2021 contro le società israeliane sono anche notevoli per il fatto che l’attore della minaccia ha sostituito Milan con un nuovo impianto chiamato Shark scritto in .NET.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...

Un recente studio condotto da SentinelLabs getta nuova luce sulle radici del gruppo di hacker noto come “Salt Typhoon“, artefice di una delle più audaci operazioni di spionaggio degli ultimi diec...

Con l’espansione dell’Internet of Things (IoT), il numero di dispositivi connessi alle reti wireless è in continua crescita, sia nelle case che nelle aziende . Questo scenario rende la sicurezza ...