Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

DeathStalker prende di mira il mercato forex e delle criptovalute

L'attore di APT DeathStalker prende di mira le aziende nel mercato del forex e delle criptovalute. La tecnologia evasiva e il set di strumenti stealth "VileRAT" sono distribuiti tramite spear phishing. Anche le aziende in Germania sono colpite dagli attacchi. L'attore di minacce DeathStalker ha aggiornato il suo set di strumenti di evasione tecnologica e invisibile "VileRAT" per attaccare le attività di criptovaluta e cambio valuta, come mostra una recente analisi di Kaspersky. Le organizzazioni attaccate si trovano in Bulgaria, Cipro, Germania, Kuwait, Malta, Emirati Arabi Uniti, Russia e Grenadine. Attore APT di hack-for-hire DeathStalker è un attore di APT hack-for-hire le cui attività Kaspersky monitora dal 2018. Finora aveva...

Per saperne di più

Società finanziaria dell'UE attaccata con il malware EvilNum
Società finanziaria dell'UE attaccata con il malware EvilNum

Il team di ricerca sulle minacce di Proofpoint ha osservato che il gruppo di hacker, soprannominato TA4563 dalla società, sta utilizzando il malware EvilNum per attaccare varie società finanziarie e di investimento europee.EvilNum è una backdoor utilizzata per rubare dati o scaricare ulteriori payload di malware. Le campagne osservate più di recente dal gruppo hanno preso di mira esclusivamente le aziende del settore della finanza decentralizzata (Decentralized Finance: DeFi). In precedenza, tuttavia, anche le organizzazioni coinvolte nel commercio di cambi o nel commercio di criptovalute erano finite nel mirino degli aggressori. DeathStalker o EvilNum al lavoro Nell'ambito delle sue indagini, Proofpoint è stato in grado di...

Per saperne di più

DeathStalker attacca gli utenti tedeschi
Kaspersky_news

L'attore di APT DeathStalker attacca gli utenti in Germania e Svizzera. Target dell'attore: aziende del settore finanziario e legale. La nuova backdoor "PowerPepper" utilizza varie tecniche di offuscamento. Si ritiene che ora DeathStalker, attore di Advanced Persistent Threat (APT), offra servizi di hacking per il noleggio per rubare informazioni commerciali riservate da società nei settori finanziario e legale. Gli esperti di Kaspersky hanno ora individuato una nuova attività dell'attore e scoperto una nuova tattica di impianto e consegna del malware: la backdoor di PowerPepper utilizza DNS su HTTPS come canale di comunicazione per nascondere la comunicazione dietro legittime query sul nome del server di controllo. Inoltre, PowerPepper utilizza varie tecniche di offuscamento come la steganografia. Soprattutto le PMI in...

Per saperne di più