Redazione RHC : 4 Novembre 2022 23:27
I ricercatori di Proofpoint hanno scoperto una nuova campagna in cui gli aggressori utilizzano l’infrastruttura compromessa di una società di media statunitense per distribuire il framework SocGholish (noto anche come FakeUpdates) sui siti web di notizie statunitensi.
La società di media senza nome fornisce contenuti video e pubblicità alle principali testate giornalistiche. L’azienda serve diverse aziende negli Stati Uniti.
Un utente malintenzionato rintracciato da Proofpoint come TA569 ha iniettato codice dannoso in un file JavaScript sicuro che viene caricato dai siti web dei notiziari.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Questo file dannoso viene utilizzato per installare SocGholish.
Il framework SocGholish infetta i visitatori di un sito compromesso con malware camuffato da falsi aggiornamenti del browser forniti come archivi ZIP (come Chrome.Urdate.zip) tramite false notifiche di aggiornamento.
Il malware è stato installato sui siti Web di oltre 250 testate giornalistiche statunitensi, alcune delle quali tra le principali testate giornalistiche.
Sebbene il numero totale di media interessati sia attualmente sconosciuto, Proofpoint afferma di essere a conoscenza dei media interessati a New York, Boston, Chicago, Miami, Washington DC e altri paesi.
Secondo gli esperti, la situazione deve essere attentamente monitorata, poiché TA569 reinfetta gli stessi oggetti diversi giorni dopo che sono stati ripristinati.
In precedenza, è stata scoperta una campagna di distribuzione del ransomware Magniber che utilizzava aggiornamenti di Windows falsi.
Gli archivi ZIP dannosi scaricati contengono file JavaScript che avviano l’infezione da malware.
Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...
Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...
Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...
Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...
La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006