Redazione RHC : 11 Giugno 2022 09:15
Il ricercatore di sicurezza Joey Chen di Sentinel Labs ha scoperto una campagna decennale di malware gestita da un unico gruppo di hacker cinesi.
Il gruppo, che Chen ha chiamato Aoqin Dragon, è specializzato in spionaggio informatico e attacca principalmente obiettivi in Australia, Cambogia, Hong Kong, Singapore e Vietnam. Gli aggressori inducono la vittima ad aprire un documento Word dannoso che installa la backdoor Mongall o una versione modificata del progetto open source Heyoka sul sistema.
Nel corso degli anni, gli hacker hanno utilizzato temi diversi per documenti dannosi. A volte si trattava di argomenti politici regionali e a volte di contenuti pornografici.
Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
In alcuni casi, sul sistema della vittima è stato inizialmente installato un falso supporto rimovibile, dopo aver fatto clic su tale supporto, il malware era installato. Un altro strumento nell’arsenale del gruppo sono le false applicazioni antivirus.
Compromettendo il sistema, gli hacker cercano di ottenere un maggiore accesso alla rete per ottenere informazioni utili.
Le vittime di Aoqin Dragon sono organizzazioni governative, istituzioni educative e società di telecomunicazioni. Nella scelta degli obiettivi per gli attacchi, il gruppo è guidato dagli interessi del governo cinese.
La Cina è spesso accusata di utilizzare mezzi disonesti per ottenere informazioni riservate dal settore privato e dalle organizzazioni governative. Chen crede che Aoqin Dragon continuerà a muoversi in questa direzione.
“Stimiamo che è probabile che continueranno anche a migliorare le proprie abilità, trovando nuovi metodi per eludere il rilevamento e rimanere più a lungo nella rete attaccata”
ha affermato il ricercatore.
Il ransomware continua a rappresentare una delle minacce più pervasive e dannose nel panorama della cybersecurity globale. Secondo il report “DarkMirror” di DarkLab, relativo al sec...
Tra tutte le vulnerabilità la più temuta per le vittime e la più ricercata per gli aggressori è la remote code execution, tristemente nota RCE. Questa vulnerabilità permette d...
Safeguard è un noto servizio, concepito per garantire la sicurezza delle transazioni nel mercato delle criptovalute, accessibile tramite la piattaforma di messaggistica Telegram. Tuttavia, la sua...
Spesso parliamo di “dati sanitari” e dell’interesse dei criminali informatici a queste preziose informazioni, sulle quali abbiamo scritto anche specifici articoli sul tema. Un rec...
Nel mondo della tecnologia, pochi nomi evocano tanta nostalgia quanto Skype. Eppure, dopo due decenni di onorato servizio, Microsoft ha deciso di spegnere per sempre la piattaforma che ha rivoluzionat...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006