Redazione RHC : 4 Agosto 2021 12:49
Il gruppo di hacker APT31, noto per numerosi attacchi ad agenzie governative in diversi paesi, ha attaccato per la prima volta le aziende russe.
Secondo Positive Technologies, nella prima metà del 2021, il gruppo APT31, oltre alle sue azioni in Russia, ha effettuato anche raid in Mongolia, Stati Uniti, Canada e Bielorussia.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il gruppo di hacker APT31, noto anche come Hurricane Panda e Zirconium e risulta operativo dal 2010. Attacca principalmente il settore pubblico, spiando potenziali vittime e raccogliendo informazioni riservate. Microsoft ha precedentemente collegato APT31 alla Cina e il governo del Regno Unito a metà luglio ha collegato le attività del gruppo con il Ministero della sicurezza dello Stato cinese.
Secondo gli esperti di Positive Technologies, a partire dalla primavera del 2021, APT31 ha iniziato ad espandere la geografia dei propri attacchi e ad utilizzare un nuovo metodo per hackerare e infettare i le organizzazioni.
Secondo la società, gli hacker stanno inviando e-mail di phishing contenenti un collegamento a un dominio falso (inst.rsnet-devel [.] Com).
Il sito imita completamente il dominio di alcune agenzie governative. Quando viene aperto un collegamento, un cosiddetto dropper (Trojan di accesso remoto), entra nel computer dell’utente, che crea una libreria dannosa sul dispositivo infetto e installa un’applicazione. Quando la libreria si attiva, avvia delle funzioni dannose e l’attaccante prende il controllo del proprio computer.
Un altro stratagemma che sta utilizzando la cyber-gang, è all’interno di un dropper che dispone di una firma digitale reale e valida, in modo che molti strumenti di sicurezza lo percepivano come un programma di un produttore certificato. Gli esperti di Positive Technologies ritengono che la firma sia stata molto probabilmente rubata da una Certification Authority, il che indica una buona preparazione del gruppo.
Denis Kuvshinov, capo del dipartimento di ricerca sulle minacce di Positive Technologies, prevede che nel prossimo futuro APT31 sferrerà altri attacchi contro la Russia, oltre ad altri strumenti, che potranno essere rilevati delle loro campagne di phishing malevole.
Nel prossimo futuro, l’azienda non si aspetta una diminuzione del numero di attacchi informatici da parte di APT31, pertanto consiglia alle strutture IT, di implementare indicatori specifici nelle loro difese che aiuteranno a rilevare tali malware in tempo utile.
“La protezione dei diritti di bambini e adolescenti rappresenta una priorità per la Polizia di Stato e richiede un’attenta valutazione delle minacce emergenti, l’impiego di t...
Nel vasto arsenale del cybercrimine, una categoria di malware continua ad evolversi con una velocità e una precisione quasi industriale: gli information stealer. Questi strumenti, nati inizialmen...
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006