Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Gruppo Hacker proveniente dall’Italia in attacchi attivi in corso.

Gruppo Hacker proveniente dall’Italia in attacchi attivi in corso.

16 Maggio 2020 10:26

A partire da aprile di quest’anno, 360 #BaizeLab ha intercettato un gran numero di campioni di attacco proveniente da un’organizzazione di #hacker sconosciuta.

L’organizzazione criminale ha inviato e-mail di #phishing alle vittime falsificando mail della polizia, un avviso di rilevamento COVID-19, ecc., per poi distribuire un #malware #backdoor per controllare la macchina delle vittime da #remoto e rubare dati sensibili.

Il percorso PDB dei malware utilizzati dall’organizzazione punta ad un utente chiamato “#Vendetta”, infatti l’organizzazione è stata nominata “Vendetta”.

Advertising

In alcuni punti del malware analizzato sono stati rilevati ripetutamente dei tag, che fanno pensare che l’autore della #minaccia sia #Italiano.

Vendetta è un’organizzazione molto brava nell’uso del social engineering.

Forgiano e-mail di #phishing in modo molto realistico. Possono facilmente ottenere la fiducia degli utenti e guidare gli utenti ad aprire i malware per avviare persistenza.

#cybersecurity #cybercrime

Vendetta-new threat actor from Europe

Advertising


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research