Protected: DARKSIDE – Il gruppo e l’evoluzione
There is no excerpt because this is a protected post.
Blog · research & analysis
There is no excerpt because this is a protected post.
Agent Tesla Agent Tesla is spyware that collects information about the actions of its victims by recording keystrokes and user interactions. It is falsely marketed as a legitimate software on the dedicated website where this malware is sold. The spyware is created using .Net software framework. It is aimed at stealing personal data and transmitting … Read more
In April 2021, an unidentified Gold Southfield operator carried out a Ransomware attack against a European company. The initial access is performed by Gold Cabin, an access broker, that deploys IceID (Bokbot), a Remote Access Tool (RAT) malware[link]. Once inside the company, the access broker passes privileges to the main operator who deploys the REvil ransomware. This threat actor … Read more
Ultime Attività Note Access Broker Coinvolti Stato Attuale delle compravendite Le vulnerabilità sfruttate CVE-2021-21972 – vSphere Client (HTML5) Questa vulnerabilità permette l’esecuzione di codice arbitrario con privilegi illimitati sul sistema operativo che ospita il server vCenter a chiunque abbia accesso alla porta 443. Le versioni vulnerabili del server sono: VMware vCenter Server 7.x precedenti a … Read more
Nel Mese di Marzo, Microsoft ha pubblicato un bollettino di sicurezza per l’applicazione di patch di Microsoft Exchange. L’urgenza della patch era dovuta all’evidenza che il gruppo criminale Hafnium stesse sfruttando certe vulnerabilità per compromettere i server di diverse società nel mondo (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 e CVE-2021-27065). Proprio in questi giorni sono state identificate nuove vulnerabilità del … Read more
Questo accesso iniziale può essere sfruttato dai criminali con un ulteriore evoluzione delle attività offensive, in particolar modo in attacchi: Ransomware Esfiltrazione dati aziendali Movimenti laterali all’interno delle reti aziendali I nostri servizi Difensivi Per maggiori informazioni: contatti
Il dropper Comportamento del Malware I nostri servizi Difensivi Per maggiori informazioni: contatti