
Un attore di minacce cinese, ha sviluppato nuove capacità per colpire sistemi in reti Air Gap nel tentativo di #esfiltrare dati #sensibili per lo #spionaggio, secondo una recente ricerca pubblicata da #Kaspersky.
L’#APT, noto come #Cycldek, #Goblin Panda o #Conimes, impiega un ampio set di strumenti per il movimento laterale e il furto di informazioni nelle reti di vittime, inclusi strumenti personalizzati, tattiche e procedure precedentemente non segnalati in attacchi contro agenzie governative in Vietnam, Tailandia e Laos.
Infatti una volta inserita una chiavetta USB all’interno di un #computer, il #malware #USBCulprit è in grado di scansionare una serie di percorsi, raccogliendo documenti con estensioni specifiche (* .pdf; *. Doc; *. Wps; * docx; * ppt; ecc…) ed esportarli su l’unità USB collegata oltre ad avviare una serie di “movimenti laterali”.
l meccanismo di infezione iniziale si basa ovviamente su un impiegato infedele, e sull’utilizzo di binari dannosi che imitano i componenti antivirus legittimi per caricare USBCulprit in quello che viene chiamato “dirottamento di ricerca DLL” prima di avviare la ricerca di file, salvarle sotto forma di un archivio RAR crittografato all’interno del dispositivo rimovibile collegato.
#redhotcyber #cybersecurity #airgap #usb #cybercrime #pi
https://thehackernews.com/2020/06/air-gap-malware-usbculprit.html
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaAlla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…
CulturaCerte volte, pensandoci bene, uno si chiede come facciamo a dare per scontato il mondo che ci circonda. Tipo, clicchiamo, scorriamo, digitiamo, e tutto sembra così naturale, quasi fosse sempre stato qui. E invece no,…
InnovazioneL’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…
CybercrimeUna nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…
CybercrimeLa falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…