Red Hot Cyber

Sicurezza informatica, cybercrime, hack
news, e altro ancora

Red Hot Cyber

Un nuovo Infostealer progettato dalla cyber gang Gamaredon sta raccogliendo vittime

20 Settembre 2022 08:00

Secondo un rapporto pubblicato da Cisco Talos, un nuovo malware è stato progettato per rubare file preziosi e distribuire payload aggiuntivi. 

Gli aggressori distribuiscono l’infostealer utilizzando documenti Microsoft Office di phishing che contengono modelli con macro VBScript che scaricano e decomprimono archivi RAR contenenti file LNK che avviano l’infostealer utilizzando uno script di PowerShell.

L’infostealer viene utilizzato per rubare file con estensione .doc, .docx, .xls, .rtf, .odt, .txt, .jpg, .jpeg, .pdf, .ps1, .rar, .zip, .7z e .mdb.

Supporta Red Hot Cyber attraverso
  • L'acquisto del fumetto sul cybersecurity awareness (Primo episodio)
  • La sponsorizzazione della RHC Conference 2024
  • L'Acquisto di stock di fumetti sul Cybersecurity Awareness personalizzabili
  • La realizzazione di una puntata del fumetto BETTI-RHC
  • La realizzazione di strisce a fumetti brandizzate
  • Seguendo RHC su LinkedIn
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Google News

  • Iscrivendoti alla nostra newsletter

    Gli esperti attribuiscono gli attacchi che utilizzano il nuovo malware al gruppo Gamaredon a causa della forte somiglianza di tattiche, tecniche e procedure (TTP) utilizzate dagli hacker durante questa campagna di malware con quelle utilizzate da Gamaredon negli attacchi passati. 

    Cisco Talos osserva che il nuovo infostealer non è stato utilizzato nelle precedenti campagne di Gamaredon, ma potrebbe far parte di una famiglia di backdoor sviluppate dal gruppo