Redazione RHC : 25 Maggio 2022 15:03
Gli analisti di Google Threat Analysis Group (TAG) hanno scoperto che degli hacker National state hanno utilizzano cinque vulnerabilità zero-day per installare il malware Predator, creato dallo PSOA (Public Sector Offensive Actor) Cytrox.
I ricercatori affermano di aver registrato tre campagne durate da agosto a ottobre 2021. In questi attacchi, gli aggressori hanno utilizzato exploit 0-day mirati a Chrome e Android, anche su dispositivi Android completamente aggiornati.
Allo stesso tempo, gli esperti hanno associato queste vulnerabilità e il loro sfruttamento a Cytrox, un produttore di spyware della Macedonia del Nord.
Sei un Esperto di Formazione?
Entra anche tu nel Partner program! Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Secondo TAG, gli hacker governativi hanno acquistato e utilizzato questi exploit per infettare i dispositivi Android in Egitto, Armenia, Grecia, Madagascar, Costa d’Avorio, Serbia, Spagna e Indonesia.
Le seguenti vulnerabilità sono state utilizzate per distribuire Predator:
Gli exploit per questi problemi sono stati utilizzati in tre campagne separate:
“Stimiamo il numero di obiettivi in decine di utenti, afferma il rapporto TAG. – Dopo aver cliccato sul collegamento, la vittima veniva reindirizzata su un dominio di proprietà dell’attaccante che ha utilizzato gli exploit prima di reindirizzare il browser su un sito legittimo. Se il collegamento era inattivo, l’utente veniva immediatamente indirizzato a un sito legittimo”.
L’obiettivo finale degli aggressori era distribuire il malware Alien RAT, utilizzato per scaricare Predator sui dispositivi infetti.
Questo malware ha ricevuto comandi da Predator tramite un meccanismo IPC, dandogli modo di registrare l’audio, aggiungere certificati CA e nascondere applicazioni per evitare il rilevamento.
La Sfida della Sicurezza nelle Reti Wi-Fi e una Soluzione Adattiva. Nell’era della connettività pervasiva, lo standard IEEE 802.11(meglio noto come Wi-Fi ), è diventato la spina dorsa...
Nel mese di aprile 2025, una valvola idraulica di una diga norvegese è stata forzatamente aperta da remoto per diverse ore, a seguito di un attacco informatico mirato. L’episodio, riportat...
Sul forum underground russo XSS è apparso un post che offre una “Collection di Lead Verificati Italia 2025” con oltre 1 milione di record. Questo tipo di inserzioni evidenzia la con...
Nel cuore dei conflitti contemporanei, accanto ai carri armati, ai droni e alle truppe, si combatte una guerra invisibile, silenziosa e spesso sottovalutata: la cyber war. Non è solo uno scenario...
Le autorità iberiche sono impegnate in un’indagine riguardante un pirata informatico che ha divulgato informazioni sensibili relative a funzionari pubblici e figure politiche di spicco. Tr...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006