• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Silver Fox Apt prende di mira Taiwan con complesso gh0stcringe e holdhands malware di ratto

Michele by Michele
17/06/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


17 giugno 2025Ravie LakshmananMalware / Electronic mail Safety

Gh0stcringe e holdhands malware di ratto

I ricercatori della sicurezza informatica stanno avvertindo una nuova campagna di phishing che si rivolge agli utenti di Taiwan con famiglie di malware come Holdhands Rat e Gh0stcringe.

L’attività fa parte di una campagna più ampia che ha fornito il Winos 4.0 Malware Framework all’inizio di gennaio da Invio di messaggi di phishing Impersonando il Nationwide Taxation Bureau di Taiwan, Fortinet Fortiguard Labs disse In un rapporto condiviso con le notizie di Hacker.

Sicurezza informatica

La società di sicurezza informatica ha dichiarato di aver identificato ulteriori campioni di malware attraverso un monitoraggio continuo e di aver osservato lo stesso attore delle minacce, indicato come Silver Fox APT, utilizzando documenti PDF allacciati da malware o file Zip distribuiti tramite e-mail di phishing per consegnare GH0stcringe e una deformazione da malware in base al ratto di holdhands.

Vale la pena notare che entrambi Holdhands Rat (aka gh0stbins) e Gh0stcringe sono varianti di un Trojan di accesso remoto noto chiamato GH0st Rat, ampiamente utilizzato dai gruppi di hacking cinesi.

Silver Fox Apt prende di mira Taiwan

Il punto di partenza dell’attacco è un’e -mail di phishing che si maschera da messaggi del governo o dei accomplice commerciali, impiegando esche relative a tasse, fatture e pensioni per convincere i destinatari advert aprire l’attacco. È stato scoperto che le catene di attacco different sfruttano un’immagine incorporata che, quando faceva clic, scarica il malware.

I file PDF, a loro volta, contengono un hyperlink che reindirizza i potenziali obiettivi a una pagina di obtain che ospita un archivio ZIP. All’interno del file sono presenti diversi eseguibili legittimi, caricanti di codi shell e code crittografati.

La sequenza di infezione a più stadi comporta l’uso del caricatore di codi di shell per decrittografare ed eseguire il cofano Shell, che non è altro che file DLL a carico dai binari legittimi usando le tecniche di caricamento laterale DLL. I payload intermedi distribuiti nell’ambito dell’attacco incorporano l’anticazione anti-VM e sui privilegi in modo da garantire che il malware corre senza ostacoli sull’host compromesso.

Sicurezza informatica

L’attacco culmina con l’esecuzione di “msgdb.dat”, che implementa le funzioni di comando e controllo (C2) per raccogliere informazioni utente e scaricare moduli aggiuntivi per facilitare la gestione dei file e le funzionalità di desktop distant.

Fortinet ha affermato di aver anche scoperto l’attore di minaccia che propaga GH0stcringe tramite allegati PDF nelle e -mail di phishing che portano gli utenti a documentare le pagine HTM.

“La catena di attacco comprende numerosi frammenti di code e caricatori, rendendo il flusso di attacco complesso”, ha affermato la società. “Attraverso Winos, Holdhands e Gh0stcringe, questo gruppo di minacce evolve continuamente il suo malware e le sue strategie di distribuzione.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: AptcomplessoconFoxgh0stcringeholdhandsmalwaremiraprenderattoSilverTaiwan
Michele

Michele

Next Post
Amazon Prime Day 2025 eseguirà l’8-11 luglio, acquista le prime offerte su Anker e altro ora

Amazon Prime Day 2025 eseguirà l'8-11 luglio, acquista le prime offerte su Anker e altro ora

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Esplora fuoristrada nei canyon e nelle pianure del Texas Panhandle

Esplora fuoristrada nei canyon e nelle pianure del Texas Panhandle

04/03/2025

Ac Shadows Streamer chiama razzisti e altre migliori notizie di gioco

24/03/2025

Trending.

Ora puoi impostare un’app di traduzione predefinita

IPhone 17 Air Quick Charging sembra incredibile, ma quanto sarà veloce?

05/06/2025
Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

10/06/2025
I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025
Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

30/05/2025
Come sbloccare tutti i cosmetici per pistole per unghie

Come sbloccare tutti i cosmetici per pistole per unghie

09/06/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Il nuovo commonplace NFC renderà molto più facile i pagamenti senza contatto come Apple

Il nuovo commonplace NFC renderà molto più facile i pagamenti senza contatto come Apple

17/06/2025
2026 Nissan Leaf cresce da un albero completamente nuovo

2026 Nissan Leaf cresce da un albero completamente nuovo

17/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved