Difesa+USA+sotto+attacco+hacker%2C+il+nuovo+malware+%C3%A8+spaventoso+e+potrebbe+fare+danni+irreparabili
androiditalycom
/2022/10/07/difesa-usa-sotto-attacco-hacker-il-nuovo-malware-e-spaventoso-e-potrebbe-fare-danni-irreparabili/amp/
News

Difesa USA sotto attacco hacker, il nuovo malware è spaventoso e potrebbe fare danni irreparabili

Negli USA è appena avvenuto un pericoloso attacco hacker che ha messo alle strette gli esperti informatici, tant’è che hanno dovuto spiegare a fondo la situazione e indagare per capire come affrontare la nuova minaccia. Dalle loro analisi che cosa hanno potuto capire?

Gli USA sono nuovamente sotto ad un brutto mirino – Androiditaly.com

Un pericolo immente per gli americani

A causa dell’ingente danno subito, jl governo degli Stati Uniti d’America ha confermato il furto di dati sensibili da parte di un gruppo hacker a danno di un’organizzazione del settore della difesa, acronimo di DIB. Il furto ha avuto luogo per via di un nuovo malware noto anche come CovalentStealer assieme al framework Impacket, che altro non sarebbe che una raccolta di classi Python.

L’intera operazione avrebbe avuto una durata di 10 mesi, con la possibile partecipazione di più gruppi hacker. Il primo accesso sarebbe avvenuto con un server Microsoft Exchange – compromesso nel mese di gennaio dell’anno scorso -, per mano di un’organizzazione impegnata in attività di ricerca, progettazione, produzione e manutenzione di sistemi di armamento militari, inclusi componenti e ricambi.

Le rivelazioni dopo le ricerche

La situazione è sospesa su un filo molto sottile – Androiditaly.com

Il documento ufficiale che parlava della questione è stato pubblicato dalla CISA, acronimo di agenzia dedicata a sicurezza e infrastrutture informatiche, e dall’FBI, che fornisce i dettagli tecnici raccolti durante le indagini, svolte tra novembre 2021 e gennaio 2022. Viene riferito che a parte CovalentStealer e Impacket, i responsabili dell’attacco si sono avvalsi del trojan di accesso remoto HyperBro e diversi ceppi di webshell China Chopper.

Allo stato attuale nessuno è al corrente di chi siano i responsabili, ma il governo USA afferma con certezza che la rete dell’organizzazione è stata compromessa da diversi gruppi di hacker. Sono state impiegate varie tecniche, tutte analizzate nel rapporto CISA/FBI, e pare che siano stati esfiltrati diversi dati sensibili, archiviati manualmente con WinRAR, relativi a contratti e altre informazioni del genere archiviati su unità condivise.

Ciò che stupisce è che China Chopper ha origini cinesi, tuttavia il set di webshell ha guadagnato una certa popolarità fra gli hacker di tutto il mondo, tant’è che la sua utilità è ben nota da numerosi gruppi al di fuori della Cina. Da questo possiamo capire che i cybercriminali potrebbero essere anche europei e non solo cinesi, motivo per cui non è da escludere la seguente possibilità.

🔴 Fonte: www.tomshw.it

Sebastiano Spinelli

Recent Posts

PlayStation censura una scena di Stellar Blade dopo tante polemiche: cosa è successo

Altro duro colpo per Stellar Blade che da qualche ora è finito di nuovo nella…

7 mesi ago

Fallout 2: la chicca sulla location che fa crescere l’attesa dei fan

Fallout, come tutti sanno, nasce come videogioco. Con l'uscita della serie tv però la saga…

7 mesi ago

Il logo di Android prende ispirazione da un vecchissimo videogioco? La storia segreta

Quanto sai della storia del logo Android? Non è necessario essere un esperto per riconoscere…

7 mesi ago

Il lavoro ideale per il tuo segno zodiacale: ci vogliono caratteristiche precise

Qual è il lavoro ideale per ogni segno zodiacale? Quello che permette alle sue caratteristiche…

7 mesi ago

Cosa fare se si perde lo Smartwatch: questa funzione può davvero salvarti

Hai perso lo smartwatch di recente? Con questa funzione potrai sentirti al sicuro: è la…

7 mesi ago

Google da oggi ti paga, puoi farlo da casa e stare comodamente sul divano: guadagno semplicissimo

Nell’era digitale di oggi, ci sono innumerevoli modi di guadagno extra e tra le opzioni…

7 mesi ago