I ricercatori ESET scoprono attività di spionaggio contro governi e altri obiettivi. Il gruppo di hacker Gelsemium prende di mira organizzazioni, aziende e agenzie governative di alto profilo nell'Asia orientale e nel Medio Oriente con il malware Gelsevirine.
I ricercatori ESET hanno analizzato diverse campagne che attribuiscono al gruppo di spionaggio informatico Gelsemium. Gli esperti del produttore europeo di sicurezza informatica hanno rintracciato il malware Gelsevirine utilizzato. Durante le indagini, i ricercatori hanno trovato una nuova versione del malware.
Gelsevirine prende di mira i governi
Le vittime delle loro campagne si trovano nell'Asia orientale e nel Medio Oriente e comprendono governi, organizzazioni religiose, produttori di elettronica e università. Finora, il gruppo è riuscito a rimanere in gran parte sotto il radar. I ricercatori hanno pubblicato i loro risultati in un white paper su Welivesecurity.
I ricercatori ESET ritengono che Gelsemium sia dietro l'attacco alla catena di approvvigionamento contro BigNox, precedentemente segnalato come Operazione NightScout. Si trattava di un attacco alla catena di approvvigionamento segnalato da ESET che comprometteva il meccanismo di aggiornamento dell'emulatore Android NoxPlayer. NoxPlayer fa parte della gamma di prodotti BigNox con oltre 150 milioni di utenti in tutto il mondo. L'indagine ha scoperto alcune sovrapposizioni tra questo attacco alla catena di approvvigionamento e il gruppo Gelsemium. Le vittime inizialmente compromesse da questo attacco alla catena di approvvigionamento sono state successivamente compromesse da Gelsemine.
Altro su ESET.com
Informazioni su ESET ESET è una società europea con sede a Bratislava (Slovacchia). Dal 1987, ESET sviluppa software di sicurezza pluripremiati che hanno già aiutato oltre 100 milioni di utenti a usufruire di tecnologie sicure. L'ampio portafoglio di prodotti per la sicurezza copre tutte le principali piattaforme e offre alle aziende e ai consumatori di tutto il mondo il perfetto equilibrio tra prestazioni e protezione proattiva. L'azienda ha una rete di vendita globale in oltre 180 paesi e uffici a Jena, San Diego, Singapore e Buenos Aires. Per maggiori informazioni visita www.eset.de o seguici su LinkedIn, Facebook e Twitter.