• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

UAT-5918 prende di mira l’infrastruttura critica di Taiwan utilizzando shell Internet e strumenti open supply

Michele by Michele
21/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


21 marzo 2025Ravie LakshmananCaccia / vulnerabilità delle minacce

I cacciatori di minacce hanno scoperto un nuovo attore di minaccia di nome UAT-5918 che ha attaccato le entità di infrastrutture critiche a Taiwan da almeno il 2023.

“UAT-5918, un attore di minaccia che si ritiene sia motivato dall’istituzione dell’accesso a lungo termine per il furto di informazioni, utilizza una combinazione di conchiglie Internet e strumenti di provenienza aperta per condurre attività post-compromessi per stabilire la persistenza in ambienti di vittima per la raccolta delle credenziali” disse.

Sicurezza informatica

Oltre alle infrastrutture critiche, alcuni degli altri verticali mirati includono tecnologia dell’informazione, telecomunicazioni, accademia e assistenza sanitaria.

Valutato per essere un gruppo avanzato di minaccia persistente (APT) che cerca di stabilire un accesso persistente a lungo termine negli ambienti delle vittime, si cube Volt Storm, Storm di lino, Tropic Trooper, Earth estriesE Dalbit.

Le catene di attacco orchestrate dal gruppo prevedono l’ottenimento dell’accesso iniziale sfruttando i difetti di sicurezza N-Day in server Internet e applicazioni non patgati esposti a Web. Il punto d’appoggio viene quindi utilizzato per abbandonare diversi strumenti open supply per condurre ricognizione di rete, raccolta di informazioni sul sistema e movimento laterale.

Il ferita post-sfruttamento post-sfruttamento di UAT-5918 prevede l’uso del proxy inverso rapido (FRP) e Neo-Regeorge per impostare tunnel proxy inversi per accedere agli endpoint compromessi tramite host remoti controllati dagli attaccanti.

Sicurezza informatica

L’attore delle minacce ha anche sfruttato strumenti come Mimikatz, Lazagne e un estrattore a base di browser soprannominato browserdalite per raccogliere credenziali per scavare ulteriormente in profondità nell’ambiente goal tramite RDP, WMIC o Impression. Sono anche utilizzati Chopper Internet Shell, Crowder e Sparrowdoor, gli ultimi due dei quali sono stati precedentemente utilizzati da un altro gruppo di minacce chiamato Earth Estries.

BrowserDalite, in particolare, è progettato per bloccare le informazioni di accesso, i cookie e la cronologia di navigazione dai browser Internet. L’attore di minaccia si impegna anche nel furto di dati sistematici elencando unità locali e condivise per trovare i dati di interesse.

“L’attività che abbiamo monitorato suggerisce che l’attività post-compromesso viene svolta manualmente con l’obiettivo principale che è il furto di informazioni”, hanno affermato i ricercatori. “Evidentemente, embody anche la distribuzione di shell Internet su tutti i sotto-domini scoperti e i server accessibili a Web per aprire più punti di accesso alle organizzazioni delle vittime.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: criticalinfrastrutturamiraOpenprendeshellsourcestrumentiTaiwanUAT5918utilizzandoWeb
Michele

Michele

Next Post
Revisione dei pacchetti di tipo II per ingranaggi Gossamer

Revisione dei pacchetti di tipo II per ingranaggi Gossamer

Recommended.

Turtle Seashore VelocityOne Shifter Multi-Shift Gear lanciata

Turtle Seashore VelocityOne Shifter Multi-Shift Gear lanciata

07/02/2025
Perché ho sostituito il mio iPhone 16 Plus

Perché ho sostituito il mio iPhone 16 Plus

01/02/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Samsung sta accelerando la produzione di Galaxy S25 tra paure tariffarie

Samsung sta accelerando la produzione di Galaxy S25 tra paure tariffarie

08/05/2025
Enshrine the Day Day: Instructor Appreciation Week 2025

Enshrine the Day Day: Instructor Appreciation Week 2025

08/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved