• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

I ricercatori scoprono ~ 200 domini C2 unici collegati al dealer di accesso a robbine Raspberry

Michele by Michele
25/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


25 marzo 2025Ravie LakshmananIntelligenza / malware delle minacce

Una nuova indagine ha portato alla luce quasi 200 domini univoci di comando e controllo (C2) associati a un malware chiamato Raspberry Robin.

“Raspberry Robin (noto anche come Roshtyak o Storm-0856) è un attore di minaccia complesso e in evoluzione che fornisce servizi di dealer di accesso iniziale (IAB) a numerosi gruppi criminali, molti dei quali hanno connessioni con la Russia”, Silent Push disse In un rapporto condiviso con le notizie di Hacker.

Dal suo emergenza Nel 2019, il malware ha diventare Un condotto per vari ceppi dannosi come Socholish, Dridex, Lockbit, Icedid, Bumblebee e Truebot. Viene anche definito un verme QNAP a causa dell’uso di dispositivi QNAP compromessi per recuperare il payload.

Sicurezza informatica

Nel corso degli anni, le catene di attacco di Raspberry Robbin hanno aggiunto un nuovo metodo di distribuzione che prevede il obtain tramite archivi e file di script di Home windows inviati come allegati utilizzando la discordia del servizio di messaggistica, per non parlare del fatto che Acquisizione di exploit di un giorno per raggiungere l’escalation dei privilegi locali prima di essere divulgati pubblicamente.

Ce ne sono anche alcuni prova Per suggerire che il malware è offerto advert altri attori come botnet Pay-Per-Set up (PPI) per fornire malware per la fase successiva.

Inoltre, le infezioni da robbine di lampone hanno incorporato a Meccanismo di propagazione basato su USB Ciò comporta l’utilizzo di un’unità USB compromessa contenente un file di scelta rapida di Home windows (LNK) travestito da cartella per attivare la distribuzione del malware.

Da allora il governo degli Stati Uniti rivelato Che l’attore russo della minaccia dello stato-nazione tracciato come Cadet Blizzard potrebbe aver usato il robin di lampone come facilitatore di accesso iniziale.

Silent Push, nella sua ultima analisi intrapresa insieme al Workforce Cymru, ha trovato un indirizzo IP che veniva utilizzato come relè di dati per collegare tutti i dispositivi QNAP compromessi, portando alla fantastic alla scoperta di oltre 180 domini C2 unici.

“L’indirizzo IP singolare è stato collegato tramite Tor Relays, il che è probabilmente il modo in cui gli operatori di rete hanno emesso nuovi comandi e interagiti con dispositivi compromessi”, ha affermato la società. “L’IP utilizzato per questo relè period basato in un paese dell’UE.”

Sicurezza informatica

A deeper investigation of the infrastructure has revealed that the Raspberry Robin C2 domains are quick – eg, q2(.)rs​, m0(.)wf​, h0(.)wf, and 2i(.)pm – and that they’re quickly rotated between compromised units and thru IPs utilizing a tecnica chiamato Flusso rapido Nel tentativo di rendere difficile abbatterli.

Alcuni dei domini di alto livello di lampone (TLDS) sono .wf, .pm, .re, .nz, .eu, .gy, .tw e .cx, con domini registrati utilizzando registrar di nicchia come Sarek oy, 1api GmbH, netim, ePag (.) DE, Centralnic Ltd e Open SRS. La maggior parte dei domini C2 identificati ha server di nomi su una società bulgara di nome Cloudns.

“L’uso di Raspberry Robin da parte degli attori delle minacce del governo russo si allinea alla sua storia di lavoro con innumerevoli altri attori delle minacce, molti dei quali hanno legami con la Russia”, ha affermato la società. “Questi includono Lockbit, Dridex, Socgholish, Dev-0206, Evil Corp (Dev-0243), FauPPOD, FIN11, Clop Gang e Lace Tempest (TA505).”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: accessobrokercollegatidominiRaspberryricercatorirobbinescopronounici
Michele

Michele

Next Post
Le compagnie minerarie applaudono Trump per l’apertura del rifugio della fauna selvatica dell’Alaska allo sviluppo

Le compagnie minerarie applaudono Trump per l'apertura del rifugio della fauna selvatica dell'Alaska allo sviluppo

Recommended.

Rispondere a tutte le tue domande dichiarate e altri suggerimenti di gioco caldo

Rispondere a tutte le tue domande dichiarate e altri suggerimenti di gioco caldo

23/02/2025
La sorpresa di Za di Za con la doppia immersione di Gen 2

La sorpresa di Za di Za con la doppia immersione di Gen 2

27/02/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

11 funzionalità iOS 18 che ti mancano se non hai ancora aggiornato il tuo iPhone

11 funzionalità iOS 18 che ti mancano se non hai ancora aggiornato il tuo iPhone

10/05/2025
Recensione delle sneaker stampata in 3D di Adidas: cosa sono quelli!?

Recensione delle sneaker stampata in 3D di Adidas: cosa sono quelli!?

10/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved