Trojan de acesso remoto PingPull também ataca instituições financeiras

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Novos insights da Unit 42 Research: Um novo Trojan de acesso remoto difícil de detectar chamado PingPull foi recentemente identificado como sendo usado pelo GALLIUM, um grupo APT (Advanced Persistent Threat). Destina-se a telecomunicações, governo e finanças.

A unidade 42 monitora ativamente a infraestrutura de vários grupos APT. Um desses grupos, o GALLIUM (também conhecido como Operação Soft Cell), fez seu nome ao visar empresas de telecomunicações no Sudeste Asiático, Europa e África. Foco geográfico, foco na indústria e suas proezas técnicas combinadas com o uso de malware chinês conhecido e Técnicas, Táticas e Procedimentos (TTPs) levaram à avaliação de que era provável que um grupo patrocinado pelo estado chinês atuasse.

GÁLIO: Foco de Ataque expandido

No ano passado, esse grupo expandiu seus ataques não apenas para empresas de telecomunicações, mas também para instituições financeiras e governamentais. Durante esse período, os pesquisadores da Unidade 42 identificaram vários vínculos entre a infraestrutura do GALLIUM e alvos no Afeganistão, Austrália, Bélgica, Camboja, Malásia, Moçambique, Filipinas, Rússia e Vietnã. Mais importante, eles descobriram que o grupo estava usando um novo trojan de acesso remoto chamado PingPull.

Trojan de acesso remoto PingPull

O PingPull é capaz de usar três protocolos - ICMP, HTTP(S) e Raw TCP - para a função de comando e controle (C2). Embora o uso de tunelamento ICMP não seja uma técnica nova, o PingPull usa o ICMP para tornar suas comunicações C2 mais difíceis de descobrir, já que poucas organizações implementam a inspeção de tráfego ICMP em suas redes. O blog mais recente da Unit 42 fornece uma análise detalhada dessa nova ferramenta, bem como da infraestrutura mais recente do GALLIUM Group.

Os clientes da Palo Alto Networks recebem proteção contra as ameaças descritas por meio de Threat Prevention, Advanced URL Filtering, DNS Security, Cortex XDR e WildFire para análise de malware. GALLIUM continua sendo uma ameaça ativa para organizações de telecomunicações, financeiras e governamentais no sudeste da Ásia, Europa e África. No ano passado, os pesquisadores identificaram ataques direcionados a nove países. Este grupo recentemente usou uma nova habilidade chamada PingPull para auxiliar em suas atividades de espionagem. A Unidade 42 recomenda usar as evidências disponíveis para tomar medidas de proteção para combater esse grupo de ameaças.

Mais em PaloAltoNetworks.com

 


Sobre a Palo Alto Networks

A Palo Alto Networks, líder global em soluções de segurança cibernética, está moldando o futuro baseado em nuvem com tecnologias que transformam a maneira como as pessoas e as empresas trabalham. Nossa missão é ser o parceiro preferencial de segurança cibernética e proteger nosso modo de vida digital. Ajudamos você a enfrentar os maiores desafios de segurança do mundo com inovação contínua, aproveitando os avanços mais recentes em inteligência artificial, análise, automação e orquestração. Ao fornecer uma plataforma integrada e capacitar um crescente ecossistema de parceiros, somos líderes na proteção de dezenas de milhares de empresas em nuvens, redes e dispositivos móveis. Nossa visão é um mundo onde cada dia é mais seguro do que o anterior.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais