Categorie
Multilingua

APT37 sfrutta ricerche false per diffondere Backdoor RokRAT

Tempo di lettura: 2 minuti. Organizzazioni mediatiche ed esperti di alto profilo negli affari nordcoreani sono stati recentemente il bersaglio di una nuova campagna orchestrata da un attore di minacce noto come APT37 nel dicembre 2023 che diffonde RokRat. Questo gruppo, collegato alla Corea del Nord e conosciuto anche con i nomi ScarCruft, InkySquid, RedEyes, Ricochet Chollima e Ruby Sleet, […]

Categorie
Sicurezza Informatica

Konni Group: nuove tattiche di Phishing in lingua Russa

Tempo di lettura: 2 minuti. Scopri i dettagli dell’attacco di phishing del gruppo Konni, che utilizza documenti in lingua russa per distribuire malware e condurre spionaggio

Categorie
Sicurezza Informatica

APT ScarCruft Corea del Nord diffonde il malware RokRAT

Tempo di lettura: 2 minuti. Un nuovo metodo di attacco informatico che sfrutta catene di infezione LNK

Categorie
Sicurezza Informatica

APT37 ha sfruttato Internet Explorer fino ai suoi ultimi giorni

Tempo di lettura: < 1 minuto. Red Eyes sfrutta M2RAT secondo Ahn Lab

Categorie
Sicurezza Informatica

Google: APT37 ha usato la tragedia di Itaewon per le minacce informatiche

Tempo di lettura: 2 minuti. L’unità anti-hacking di Google afferma che gli hacker sostenuti dallo Stato hanno sfruttato il disastro di Halloween per colpire gli utenti di Internet con un malware.

Categorie
Sicurezza Informatica

L’APT37 nordcoreano lancia la backdoor Dolphin in Corea del Sud

Tempo di lettura: 2 minuti. Il 30 novembre, i ricercatori di ESET hanno scoperto Dolphin, una sofisticata backdoor utilizzata da un gruppo APT denominato ScarCruft, probabilmente legato alla Corea del Nord. Il gruppo, indicato anche come APT37, InkySquid, Reaper e Ricochet Chollima, è noto per attaccare enti governativi, diplomatici e organizzazioni giornalistiche in Corea del Sud e in alcuni altri […]

Categorie
Sicurezza Informatica

APT nordcoreano: nuova versione DTrack per attaccare Europa e Sud America

Tempo di lettura: 2 minuti. Kaspersky attribuisce l’utilizzo del malware ad un apt nordcoreana slegata dalla più note e che nel 2020 ha attaccato strutture per l’energia di petrolio e gas

Categorie
Inchieste

Reaper torna all’assalto dei giornalisti con Goldbackdoor

Tempo di lettura: 4 minuti. Una campagna di APT37 ha utilizzato un sofisticato malware per rubare informazioni sulle fonti, che sembra essere un successore di Bluelight. Gli hacker legati al governo nordcoreano stanno attivamente prendendo di mira i giornalisti con un nuovo malware soprannominato Goldbackdoor. Gli attacchi sono consistiti in una campagna di infezione multistadio con l’obiettivo finale di rubare […]

Categorie
Inchieste

Russia e Sud Est Asiatico: come Reaper ha spiato i nemici nella Corea del Nord

Tempo di lettura: 6 minuti. Reaper (noto anche come APT37 o ScarCruft) è un attore APT sponsorizzato dalla Corea del Nord ed è noto per prendere di mira i disertori nordcoreani, i giornalisti che coprono le notizie relative l’impero di Kim Jong Un e le organizzazioni governative relative alla penisola coreana, tra gli altri. Nel 2021 un host compromesso da […]

Categorie
Inchieste

Nord Corea, APT37: una costola di Lazarus? La storia di Reaper, dei suoi ransomware e dei malware a doppia infezione

Tempo di lettura: 6 minuti. La Corea del Nord ha un terzo gruppo APT statale su cui cadono spesso sospetti di correlazione al ben più noto Lazarus. Il nome è Reaper, conosciuto anche come APT37, ed ha come obiettivo principalmente la Corea del Sud con grande interesse su Giappone, Vietnam e Medio Oriente, rivolgendo i suoi attacchi a vari settori […]

Exit mobile version