Giddom Backdoor collegato all'attore di minaccia russo

I ricercatori di sicurezza di Symantec hanno recentemente pubblicato un rapporto sulla nuova attività condotta da attori russi delle minacce e mirata a obiettivi ucraini.

L'attore della minaccia è conosciuto con diversi pseudonimi, tra cui Gamaredon e Shuckworm.

I ricercatori hanno identificato diversi file eseguibili come varianti della backdoor di Giddome, uno strumento associato a Shuckworm. Tutti i file avevano la stringa "ntuser" all'inizio dei loro nomi. Le estensioni dei file erano .VCD e .H264, una era un formato di file di immagine del disco e l'altra un formato di file video.

L'immagine del disco e il file video avevano eseguibili di processo figlio con gli stessi nomi, solo con estensione .exe.

Il Giddome ha una ricca serie di funzionalità dannose, tra cui la registrazione e l'acquisizione di audio utilizzando un microfono trovato nel sistema della vittima, l'acquisizione di schermate e l'invio a server remoti, la registrazione delle sequenze di tasti e il download e l'esecuzione di file remoti.

I recenti attacchi che hanno utilizzato la backdoor di Giddom per prendere di mira entità in Ucraina hanno utilizzato anche istanze compromesse di strumenti di gestione del desktop remoto come AnyDesk e Ammyy Admin.

August 18, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.