Categories: CyberdifesaMalware

Sventata azione di spionaggio contro il governo della Malesia

Alla AVAR International Conference due ricercatori di ESET, Tomáš Gardoň e Filip Kafka, hanno presentato una ricerca relativa a un tentativo di cyber-spionaggio contro reti governative in Malesia.

La particolarità di questo attacco è che sembra sia stato portato avanti mischiando e adattando codice malware già di pubblico dominio. In una intervista a Welivesecurity i due ricercatori affermano di aver trovato nell’attacco codice di Gh0st RATNetBot Attacker, due backdoor sviluppate dieci anni fa. Oltre a questo è stato trovato codice di Hacking Team relativo al tool di monitoraggio Remote Control System (RCS) che era stato pubblicato in rete nel 2015.

Il risultato è uno strumento-frankenstein usato per esfiltrare e inserire file dalle macchine infette, oltre che monitorare le attività di mouse e tastiera, raccogliere informazione di sistema, eseguire o chiudere processi e far ripartire o spegnere il computer. Per tutta la durata dell’attacco i cyber-criminali erano intenti a modificare il codice del toolkit per cercare di evadere le misure contenitive dell’azienda di sicurezza, non riuscendo tuttavia ad andare oltre.

Stupisce leggermente questo riutilizzo di risorse, visto che in attacchi mirati contro obiettivi di alto profilo (come ad esempio un governo) i criminali generalmente realizzano codice ad hoc.

Non è chiara al momento la provenienza del tentativo di spionaggio.

Luca Sambucci

Ho iniziato a interessarmi di cybersecurity dal 1989, quando ho "trovato" il mio primo virus. Dal 1992 me ne occupo professionalmente: per oltre un decennio come collaboratore di testate specializzate (fra cui PC Professionale), poi come consulente del Ministro delle Comunicazioni su aspetti di sicurezza delle reti, quindi con collaborazioni sui medesimi temi con Telespazio (gruppo Finmeccanica). Oggi mi interesso di nuove tecnologie (AI) e cyber warfare. Sono socio fondatore del chapter italiano di Internet Society, membro dell'Associazione Italiana esperti in Infrastrutture Critiche (AIIC) e della Association for the Advancement of Artificial Intelligence (AAAI). Dal 2006 lavoro per ESET, dove ricopro il ruolo di Operations Manager. Il blog è personale.

Share

Recent Posts

Ecco come un modello di deep learning “vede” il malware

STAMINA è un progetto di Microsoft e Intel per trasformare i file binari in immagini…

6 years ago

App Android per il tracciamento del Covid-19, allarme malware: tutti i dettagli

Individuate alcune app Android per il tracciamento del Covid-19 che i criminal hacker sono riusciti a…

6 years ago

Coronavirus, in aumento attacchi cyber, phishing e malspam: consigli per difendersi

Sono in aumento le campagne di phishing e malspam e gli attacchi cyber che, sfruttando…

6 years ago

Le Nazioni Unite hanno tenuto nascosta una violazione informatica

Lo scorso anno le Nazioni Unite hanno subìto un attacco hacker che ha violato i…

7 years ago

Per un ransomware azienda USA lascia senza lavoro 300 persone

Danni da malware: un'azienda negli Stati Uniti è stata costretta a lasciare a casa oltre…

7 years ago

Dopo l’uccisione di Soleimani si attendono cyber-attacchi dall’Iran

Con l'uccisione di Qassem Soleimani da parte degli Stati Uniti in molti si aspettano rappresaglie…

7 years ago