Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Lo spyware Hermit è stato collegato a RCS Lab dai ricercatori di sicurezza

Lo spyware Hermit è stato collegato a RCS Lab dai ricercatori di sicurezza

25 Giugno 2022 21:09

Secondo gli esperti di Lookout Threat Lab, lo spyware Hermit è collegato al fornitore italiano di spyware RCS Lab e alla sua società di copertura Tykelab. 

L’analisi dei ricercatori ha mostrato che Hermit è stato schierato non solo in Kazakistan, ma dietro tutte le campagne di spionaggio c’è il governo del Kazakistan. Per la prima volta, gli esperti hanno scoperto un client malware mobile funzionante da RCS Lab.

Lookout ha scoperto Hermit nell’aprile 2022, il malware stava cercando di impersonare il software di Oppo. Gli specialisti sono stati in grado di trovare e analizzare 16 dei 25 componenti dello spyware.

Advertising

“I moduli compositi, così come i permessi che hanno le principali applicazioni, consentono a Hermit di registrare audio, effettuare e reindirizzare telefonate e raccogliere dati dal registro delle chiamate, contatti, galleria, messaggi SMS e ricevere informazioni sulla posizione del dispositivo”,

Inoltre Lookout ha detto che “i campioni di malware analizzati si presentavano come applicazioni di società di telecomunicazioni o produttori di smartphone. Hermit induce gli utenti ad aprire pagine Web di aziende legittime mentre eseguono attività dannose in background”.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research