Cyber-spionaggio: Kaspersky scoprono “The Mask”

“The Mask , una delle campagne più avanzate di cyber- spionaggio mai scoperta fino ad oggi “. L’annuncio che, secondo Kaspersky, si riferisce a una campagna di sofisticati attacchi informatici .

Cyber-spionaggio: i ricercatori di Kaspersky credono di aver scoperto una campagna di cyber-spionaggio che aveva come obiettivo degli obiettivi strategici (381 vittime in 31 paesi) e soprannominato ” The Mask “. Per l’editore , questa campagna potrebbe essere decisa da “alcuni stati” .

The Mask kaspersky

Ambasciate , laboratori e attivisti mirati da The Mask

E se Kaspersky parla di Cyber-spionaggio è dovuto al fatto che esistono obiettivi molto specifici di questi attaccanti , compreso il linguaggio insolito, che sarebbe lo spagnolo . L’editore ha identificato più di 380 vittime “uniche” sparse in oltre 1.000 indirizzi IP in 31 diversi paesi.

” Gli obiettivi principali sono i governi, le missioni diplomatiche e le ambasciate , aziende del gas e dell’energia , laboratori di ricerca e attivisti “, afferma Kaspersky .

La natura degli oggetti rubati alimenta anche la teoria del cyber– spionaggio . Gli autori hanno preso possesso di documenti , ma anche le chiavi di crittografia, chiavi SSH , configurazioni VPN o file RDP .

L’editore descrive anche il funzionamento del Cyber-spionaggio “atipico rispetto alla complessità e all’universalità degli strumenti utilizzati dai criminali”. Gli hacker hanno fatto un uso particolarmente efficace di malware che riguarda Mac OS X e Linux e, potenzialmente, anche sulle versioni per Android e iPad / iPhone ( iOS ) .

kaspersky
kaspersky Lab security

L’infezione che si attiva con il phishing e siti falsi

E se l’editore russo è interessato a ” The Mask” è perché i propri prodotti per la sicurezza sono stati presi di mira . Per evitare di essere scoperti , gli autori di The Mask sfruttato un software di sicurezza di diversi anni fa .

La modalità di infezione è relativamente semplice a prima vista . Si basa su e-mail o spear –phishing mirate. Nei messaggi sono stati inseriti link a un sito Web dannoso che ospita vari exploit  “progettati per infettare i visitatori , a seconda della configurazione del sistema “.

Una volta che il visitatore è stato infettato, è stato reindirizzato al sito sano a cui il link incluso nella mail avrebbe dovuto condurre . Il malware installato ha consentito  “di intercettare tutti i canali di comunicazione e raccogliere informazioni vitali del sistema infettato “.

“E ‘ estremamente difficile da individuare a causa di un rootkit stealth. Careto è un sistema altamente modulare che supporta i plugin e i file di configurazione . Questo permette di svolgere molte funzioni ” aggiunge Kaspersky .

L’analisi dell’editor lo porta a pensare che ” questa campagna potrebbe essere sponsorizzata da alcuni stati”. A sostegno di questa ipotesi , i ricercatori si sono accorti dell’alto grado di professionalità nelle procedure operative del gruppo di hacker .

Questo articolo è stato utile ?

Grazie per il tuo feedback!

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.

  • Allarme truffa: Email falsamente accusatorie di pedofilia in circolazione

    Un'ondata di email truffa sta colpendo numerose persone in Italia, accusandole falsamente d...

    Riconoscere e difendersi dagli attacchi di Phishing e Spam sui social

    Allarme Phishing e Spam sui social: proteggi i tuoi dati e account In queste ultime settim...

    Come posso essere violati i vostri dati personali attraverso la posta elettronica ?

    Sempre più spesso, accade che i vostri dati personali possano essere carpiti inconsapevolme...

    Cassazione: Responsabilità dei clienti nelle truffe di phishing

    Spesso trattiamo argomenti che trattano truffe online come potete vedere da questi articoli...

    5 principali minacce alla sicurezza informatica per la tua azienda nel 2022

    In qualità di proprietario o dipendente di un’impresa, sai quanto siano importanti la sicur...

    Cloud server, la soluzione per mettere i siti tra le nuvole

    Il futuro è sempre più immateriale e virtuale, e uno dei settori su cui si concentrano magg...

    Coronavirus, Hacker sfruttano la paura dell'epidemia per rubare le credenziali delle nostre e-mail c...

    In queste settimane, IBM e Kaspersky hanno Bloccato degli hacker in Giappone che cercavano ...

    Nuova truffa online: VINCENTE DEL ANIMOLOTO

    Non rispondete e non cliccate in nessun link si tratta di una truffa Tra le molte email ch...

    Come aprire un conto paypal (guida facile)

    Conosci già Paypal? Hai un tuo conto? Devo dire che si tratta di un servizio molto comodo p...

    Phishing email falsa con ricatto: Attenzione è una truffa - Lista aggiornata

    Email di ricatto e phishing: scopri come riconoscere queste truffe, proteggere i tuoi dati ...