TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Sednit: il gruppo di Hacker torna all’attacco con nuovi malware Zebrocy

scritto da Michele Ragone 01/10/2019 0 commenti 1 Minuti lettura
sednit-gruppo-hacker-malware-eset-ricercatori-zebrocy
Condividi FacebookTwitterLinkedinWhatsappTelegram
25

I ricercatori di ESET hanno individuato nuovi malware della famiglia Zebrocy. Questi sono usati dal noto gruppo di hacker Sednit, noto anche come APT28, Fancy Bear, Sofacy o STRONTIUM.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il gruppo è operativo almeno dal 2004 e negli ultmi anni ha fatto parlare di sè per alcuni attacchi di alto profilo, come quello negli Stati Uniti. Sednit è accusato negli ultimi anni di essere responsabile della violazione al Democratic National Committee (DNC) poco prima delle elezioni. Si presume inoltre che il gruppo sia dietro l’hacking della rete televisiva TV5Monde, la perdita di e-mail dell’Agenzia mondiale antidoping (WADA) e a molti altri attacchi.

Sednit prende di mira Ambasciate e Ministeri degli Affari Esteri

Gli obiettivi del gruppo sono Ambasciate e Ministeri degli Affari Esteri nei paesi dell’Europa orientale e dell’Asia centrale. A fine agosto, sembra che Sednit abbia lanciato un’altro attacco attraverso nuovi componenti della famiglia di malware Zebrocy.

Il sistema di infezione è piuttosto evidente, ed inizia con un email di pishing. Quando un dispositivo è infetto da Zebrocy, la vittima ha almeno sei componenti dannosi rilasciati sul computer prima dell’esecuzione del payload finale. Tali attività possono facilmente innescare diversi campanelli di allarme nell’antivirus installato sul dispositivo.

I documenti in allegato all’email che viene ricevuto è vuoto, ma appena aperto inizia il download di worddata.dotm. Esso altro non è che un downloader che serve ad aprire altri file in successione. Gli operatori di Sednit hanno utilizzato in passato numerosi downloader scritti in diverse linguaggi. Questa “campagna” ne impiega la versione più recente, il Nim.

La nuova backdoor di Zebrocy non è scritta come al solito in Delphi, ma in Golang. Si tratta della prima volta che viene rilevata questa backdoor, che risulta comunque molto simile a quella di Delphi. Naturalmente, questa nuova backdoor ha varie funzionalità, tra cui la manipolazione dei file, modifica ed eliminazione, funzionalità di cattura screenshot e esecuzione di comandi tramite cmd.exe.

Tuttavia, secondo ESET questa nuova “campagna” non è una novità. Nel report si legge: “Osservandolo, sembra che il gruppo Sednit stia eseguendo il porting del codice originale o lo stia implementando in altri linguaggi nella speranza di eludere più efficacemente i sistemi di rilevamento.” ESET consiglia a tutti gli utenti di prestare la massima attenzione prima di aprire gli allegati ad email sospette.

esethackermalware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Michele Ragone

Appassionato di tecnologia e videogiochi. Sono uno studente di Ingegneria informatica a tempo pieno, ma ho anche altri difetti.

Articolo precedenti
Huawei Mate 30 e Mate 30 Pro, quale sarà l’alternativa al Google Play Store?
prossimo articolo
Stranger Things, confermata la quarta stagione della serie cult Netflix

Ultime news

  • Corea del Nord ha un problema di parcheggi, e la colpa è della Cina

    14/05/2026
  • Plaud: il gadget AI che non ti fa perdere neanche una parola

    14/05/2026
  • Asteroide 2026 JH2 sfiorerà la Terra: scopri quanto passerà vicino

    14/05/2026
  • Apple difende Google contro Bruxelles: alleanza shock sull’IA

    14/05/2026
  • Lanci spaziali: l’effetto collaterale che nessuno si aspettava

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home