• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Ministeri dell’Asia meridionale colpiti da Sidewinder Apt usando i vecchi difetti degli uffici e malware personalizzato

Michele by Michele
20/05/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


20 maggio 2025Ravie LakshmananMalware / spionaggio informatico

Le istituzioni governative di alto livello in Sri Lanka, Bangladesh e Pakistan sono emerse come l’obiettivo di una nuova campagna orchestrata da un attore di minaccia noto come Sidewinder.

“Gli aggressori hanno utilizzato e -mail di phishing di lance abbinate a carichi utili geofind per garantire che solo le vittime in specifici paesi abbiano ricevuto il contenuto dannoso”, i ricercatori di Acronis Santiago Pontiroli, Jozsef Gegeny e Prakas The Vendaran disse In un rapporto condiviso con le notizie di Hacker.

Le catene di attacco sfruttano le esche per la pista di lancia come punto di partenza per attivare il processo di infezione e distribuire un malware noto indicato come furto. Vale la pena sottolineare che il modus operandi è coerente con i recenti attacchi di sidewinder documentato Di Kaspersky nel marzo 2025.

Sicurezza informatica

Alcuni obiettivi della campagna, per Acronis, includono la Commissione di regolamentazione delle telecomunicazioni del Bangladesh, il Ministero della Difesa e il Ministero delle finanze; Direzione pakistana dello sviluppo tecnico indigeno; e Dipartimento delle risorse esterne dello Sri Lanka, Dipartimento delle operazioni del Tesoro, Ministero della Difesa e Banca centrale.

Gli attacchi sono caratterizzati dall’uso di difetti di esecuzione del codice remoto di anni in Microsoft Workplace (CVE-2017-0199 e CVE-2017-11882) come vettori iniziali per distribuire malware in grado di mantenere un accesso persistente negli ambienti governativi in ​​tutta l’Asia meridionale.

I documenti dannosi, una volta aperti, attivano un exploit per CVE-2017-0199 per fornire carichi utili in fase successiva responsabili dell’installazione di Stealerbot tramite tecniche di caricamento laterale DLL.

Una tattica degna di nota adottata da Sidewinder è che le e-mail di phishing delle lance sono accoppiate a carichi utili geofenciati per garantire che solo le vittime che soddisfano i criteri di concentrating on vengano serviti il ​​contenuto dannoso. Nel caso in cui l’indirizzo IP della vittima non corrisponda, un file RTF vuoto viene invece inviato come esca.

Il payload dannoso è un file RTF che arma CVE-2017-11882, una vulnerabilità di corruzione della memoria nell’editor di equazioni, per avviare un caricatore basato su shell-code che esegue il malware Stealerbot.

Sicurezza informatica

Stealerbot, secondo Kaspersky, è un Impianto .internet È progettato per rilasciare malware aggiuntivo, avviare una shell inversa e raccogliere una vasta gamma di dati da host compromessi, tra cui schermate, tasti, password e file.

“Sidewinder ha dimostrato un’attività costante nel tempo, mantenendo un ritmo costante di operazioni senza inattività prolungata – un modello che riflette la continuità organizzativa e l’intento prolungato”, hanno affermato i ricercatori.

“Un’analisi più stretta delle loro tattiche, tecniche e process (TTP) rivela un alto grado di controllo e precisione, garantendo che i payload dannosi vengano consegnati solo a obiettivi attentamente selezionati e spesso solo per un tempo limitato.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: AptcolpitideglidellAsiadifettimalwaremeridionaleMinisteripersonalizzatoSidewinderufficiusandovecchi
Michele

Michele

Next Post
Questo miglior marchio Android utilizzerà ancora chip della serie Snapdragon 8 insieme alla sua opzione interna

Questo miglior marchio Android utilizzerà ancora chip della serie Snapdragon 8 insieme alla sua opzione interna

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Rounda tecnologica-28-02-2025

01/03/2025
Marvel Rivals: The Hulk Information

Marvel Rivals: The Hulk Information

12/02/2025

Trending.

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Google lancia la modalità AI dedicata alla ricerca

Google lancia la modalità AI dedicata alla ricerca

20/05/2025
Google debutta che non soffoca il nuovo strumento video basato sull’intelligenza artificiale alimentato da DeepMind

Google debutta che non soffoca il nuovo strumento video basato sull’intelligenza artificiale alimentato da DeepMind

20/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved