Redazione RHC : 18 Ottobre 2022 23:05
I ricercatori di Symantec hanno scoperto attacchi informatici attribuiti all’attore di spionaggio legato alla Cina APT41 (alias Winnti) che ha violato le agenzie governative a Hong Kong ed è rimasto inosservato per un anno intero
L’attore della minaccia ha utilizzato un malware personalizzato chiamato Spyder Loader, che è stato precedentemente attribuito al gruppo.
Nel maggio 2022, i ricercatori di Cybereason hanno scoperto una operazione chiamata “CuckooBees”, in corso dal 2019 incentrata su aziende high-tech e manifatturiere in Nord America, Asia orientale ed Europa occidentale.
Il rapporto di Symantec rileva che ci sono segnali che l’attività ad Hong Kong appena scoperta fa parte della stessa operazione e che gli obiettivi di Winnti sono le agenzie governative nella regione amministrativa speciale.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Alcune delle somiglianze riscontrate da Symantec rispetto alla versione analizzata da Cybereason includono:
Utilizzato nella fase iniziale dell’infezione, Spyder Loader carica i BLOB con crittografia AES che creano il payload della fase successiva.
Gli analisti di Symantec hanno anche osservato l’implementazione dell’estrattore di password Mimikatz nelle ultime campagne, consentendo all’attore della minaccia di scavare più a fondo nella rete della vittima.
Sebbene Symantec non sia riuscita a recuperare il payload, sembra che l’obiettivo dell’ultima campagna di APT41 fosse raccogliere informazioni da entità chiave a Hong Kong.
Per quanto riguarda i compiti banali che i robot umanoidi potrebbero presto svolgere per noi, le possibilità sono ampie. Fare il bucato è probabilmente in cima alla lista dei desideri di mol...
Domenica scorsa, Red Hot Cyber ha pubblicato un approfondimento sull’aumento delle attività malevole da parte del ransomware AKIRA, che sembrerebbe sfruttare una vulnerabilità 0-day n...
Cisco, uno dei principali attori globali nel settore delle infrastrutture di rete e della sicurezza informatica, ha recentemente comunicato di essere stata vittima di un incidente di sicurezza. Fondat...
Sono state scoperte vulnerabilità critiche nel Triton Inference Server di NVIDIA, che minacciano la sicurezza dell’infrastruttura di intelligenza artificiale su Windows e Linux. La soluzio...
Attraverso la funzionalità Component Object Model (COM) di BitLocker, gli aggressori possono mettere in atto una tecnica innovativa di pivoting, finalizzata all’esecuzione di codice malevo...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006