
I ricercatori di Symantec hanno scoperto attacchi informatici attribuiti all’attore di spionaggio legato alla Cina APT41 (alias Winnti) che ha violato le agenzie governative a Hong Kong ed è rimasto inosservato per un anno intero
L’attore della minaccia ha utilizzato un malware personalizzato chiamato Spyder Loader, che è stato precedentemente attribuito al gruppo.
Nel maggio 2022, i ricercatori di Cybereason hanno scoperto una operazione chiamata “CuckooBees”, in corso dal 2019 incentrata su aziende high-tech e manifatturiere in Nord America, Asia orientale ed Europa occidentale.
Il rapporto di Symantec rileva che ci sono segnali che l’attività ad Hong Kong appena scoperta fa parte della stessa operazione e che gli obiettivi di Winnti sono le agenzie governative nella regione amministrativa speciale.
Alcune delle somiglianze riscontrate da Symantec rispetto alla versione analizzata da Cybereason includono:
Utilizzato nella fase iniziale dell’infezione, Spyder Loader carica i BLOB con crittografia AES che creano il payload della fase successiva.
Gli analisti di Symantec hanno anche osservato l’implementazione dell’estrattore di password Mimikatz nelle ultime campagne, consentendo all’attore della minaccia di scavare più a fondo nella rete della vittima.
Sebbene Symantec non sia riuscita a recuperare il payload, sembra che l’obiettivo dell’ultima campagna di APT41 fosse raccogliere informazioni da entità chiave a Hong Kong.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…
Cyber NewsL’Italia si trova oggi davanti a una sfida digitale senza precedenti, dove la corsa all’innovazione non sempre coincide con una protezione adeguata delle infrastrutture. Pertanto la sicurezza dei sistemi connessi è diventata l’anello debole della…
Cyber NewsUna nuova vulnerabilità scoperta dal ricercatore italiano Alessandro Sgreccia (rainpwn) del gruppo HackerHood di Red Hot Cyber è stata scoperta nei dispositivi ZYXEL permette di ottenere accesso root attraverso una configurazione apparentemente innocua del servizio…