Avast ha identificato il gruppo APT LuckyMouse

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Avast identifica un gruppo APT che prende di mira enti governativi nell'Asia orientale. L'analisi suggerisce che il gruppo APT LuckyMouse potrebbe essere dietro l'attacco e che sta impiegando tattiche nuove e avanzate per accedere a dati governativi sensibili.

Avast, leader globale nelle soluzioni per la sicurezza digitale e la privacy, ha identificato una nuova campagna di Advanced Persistent Threats (APT) rivolta alle agenzie governative e a un data center statale in Mongolia.

Gruppo APT con nuove tattiche

Gli analisti di Avast Threat Intelligence hanno scoperto che il gruppo APT ha utilizzato backdoor e keylogger per ottenere un accesso a lungo termine alle reti del governo mongolo. Credono che il gruppo di hacker con sede in Cina LuckyMouse, noto anche come EmissaryPanda e APT27, sia probabilmente dietro la campagna APT. Il gruppo, che in passato ha attaccato obiettivi nella regione, è noto per cercare risorse nazionali e intelligence politica dai paesi vicini.

Dopo ricerche e analisi, i ricercatori di Avast hanno scoperto che il gruppo ha aggiornato le proprie tattiche. Per questo attacco, il gruppo ha utilizzato sia keylogger che backdoor per caricare una varietà di strumenti che hanno permesso loro di scansionare la rete di destinazione e raccogliere le credenziali. Li hanno quindi utilizzati per accedere a dati governativi sensibili.

Aziende vulnerabili come ponte

Le tattiche utilizzate dal gruppo APT per ottenere l'accesso all'infrastruttura governativa includono l'accesso a un'azienda vulnerabile che fornisce servizi governativi tramite un allegato e-mail dannoso che utilizza una vulnerabilità CVE 2017-11882 senza patch per iniettare documenti infetti.

“Il gruppo LuckyMouse APT è attivo dall'autunno del 2017 e negli ultimi due anni ha eluso l'attenzione di Avast evolvendo le proprie tecniche e cambiando significativamente le proprie tattiche. Identificando il loro nuovo modus operandi, siamo stati in grado di scoprire la campagna contro il governo mongolo e mostrare come il gruppo ha evoluto i propri attacchi per ottenere l'accesso a dati sensibili a lungo termine", ha dichiarato Luigino Camastra, Malware Researcher di Avast.

Maggiori informazioni su questo nel blog sulla sicurezza di Avast.io

 


Informazioni su Avast

Avast (LSE:AVST), una società FTSE 100, è un leader globale nei prodotti per la sicurezza digitale e la privacy. Avast ha oltre 400 milioni di utenti online e offre prodotti con i marchi Avast e AVG che proteggono le persone dalle minacce online e dal panorama delle minacce IoT in continua evoluzione. La rete di rilevamento delle minacce dell'azienda è tra le più avanzate al mondo e utilizza tecnologie come l'apprendimento automatico e l'intelligenza artificiale per rilevare e bloccare le minacce in tempo reale. I prodotti di sicurezza digitale di Avast per dispositivi mobili, PC o Mac hanno ricevuto le migliori valutazioni e certificazioni da VB100, AV-Comparatives, AV-Test, SE Labs e altri istituti di test.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più