Il gruppo APT attira le persone nella trappola con e-mail di phishing sulla guerra in Ucraina

Eset_News

Condividi post

I ricercatori ESET hanno scoperto una campagna e-mail di phishing in corso da parte del gruppo di spionaggio informatico Mustang Panda. Questo è noto per attaccare istituzioni governative, aziende e istituti di ricerca.

Nel caso in questione, il gruppo APT (Advanced Persistent Threat) sta attaccando organizzazioni in Asia, Sudan, Sud Africa, Cipro e Grecia. Le vittime vengono attirate nella trappola con e-mail di phishing che trattano dell'invasione russa dell'Ucraina. Altre esche di attualità nella posta digitale includevano una restrizione di viaggio COVID-19, una mappa dell'area assistita approvata per la Grecia e un regolamento del Parlamento europeo. Coloro che si sono innamorati dei criminali hanno spianato la strada al codice maligno di Hodur. Questo si incorpora nel computer e consente agli hacker di spiare i sistemi delle vittime. La campagna mostra che gli hacker seguono gli eventi attuali e affrontano i loro obiettivi con argomenti su misura. I ricercatori ESET hanno pubblicato l'analisi di Hodur su WeLiveSecurity.

Informazioni sulla campagna in corso

"A causa delle somiglianze di codice e dei molti punti in comune in tattiche, tecniche e procedure, abbiamo un'alta probabilità di attribuire questa campagna a Mustang Panda, noto anche come TA416, RedDelta o PKPLUG", afferma Alexandre Côté Cyr, ricercatore ESET. Le campagne di APT Group utilizzano spesso caricatori personalizzati per malware condivisi come Cobalt Strike, Poison Ivy e Korplug (alias PlugX). "Il gruppo è noto anche per aver creato le proprie varianti di Korplug. Rispetto ad altre campagne che le utilizzano, le tecniche di offuscamento vengono utilizzate in ogni fase", spiega Côté Cyr.

E-mail di phishing Mustang Panda

Mustang Panda è un gruppo di spionaggio informatico che si rivolge principalmente a istituzioni governative, società e istituti di ricerca. Le loro vittime si trovano principalmente, ma non esclusivamente, nell'est e nel sud-est asiatico, con particolare attenzione alla Mongolia. Il gruppo si è fatto notare nel 2020 con un attacco al Vaticano.

Altro su ESET.com

 


Informazioni su ESET

ESET è una società europea con sede a Bratislava (Slovacchia). Dal 1987, ESET sviluppa software di sicurezza pluripremiati che hanno già aiutato oltre 100 milioni di utenti a usufruire di tecnologie sicure. L'ampio portafoglio di prodotti per la sicurezza copre tutte le principali piattaforme e offre alle aziende e ai consumatori di tutto il mondo il perfetto equilibrio tra prestazioni e protezione proattiva. L'azienda ha una rete di vendita globale in oltre 180 paesi e uffici a Jena, San Diego, Singapore e Buenos Aires. Per maggiori informazioni visita www.eset.de o seguici su LinkedIn, Facebook e Twitter.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più