Gli hacker APT di PatchWork espongono i loro sistemi attraverso Ragnatela RAT

I gruppi Advanced Persistent Threat (APT) sono tra le organizzazioni di criminalità informatica più pericolose. Di solito hanno a disposizione un malware all'avanguardia e si affidano a meccanismi di attacco molto avanzati per penetrare nei sistemi delle loro vittime, senza lasciare tracce. Tuttavia, sembra che uno dei gruppi APT attivi negli ultimi mesi, PatchWork, abbia commesso un grosso errore durante il loro ultimo attacco.

Gli hacker di PatchWork APT utilizzavano un malware noto come Ragnatela RAT. Lo consegnano alle vittime tramite allegati e-mail dannosi e il loro obiettivo finale è acquisire la capacità di eseguire comandi remoti, rubare file e spiare le loro vittime. Tuttavia, per un motivo sconosciuto, gli hacker hanno anche infettato i propri sistemi con il Ragnatela RAT. Potrebbe sembrare un grosso problema, ma dovresti ricordare che tutte le informazioni raccolte da questo Trojan vengono inviate a un server di comando e controllo.

I registri RAT di Ragnatela hanno rivelato il funzionamento interno di PatchWork

Il server in questione è stato compromesso dai ricercatori della sicurezza e questo, a sua volta, ha permesso loro di spiare gli hacker di PatchWork per un lungo periodo di tempo. Durante questa operazione, gli esperti di sicurezza sono stati in grado di raccogliere molte informazioni sugli attacchi di PatchWork e sull'arsenale a loro disposizione. Ciò è stato ottenuto grazie all'ottenimento di schermate, registri di keylogger, file, documenti, comunicazioni e altro ancora. Tali informazioni sono incredibilmente preziose per i ricercatori di malware, poiché offrono loro una prospettiva completamente nuova su come operano i gruppi APT.

In questo scenario, sembrerebbe che gli hacker di PatchWork dell'Asia orientale non siano così avanzati rispetto ad altri gruppi APT di alto profilo come quelli della Corea del Nord e della Russia. Indipendentemente dalle operazioni più semplici eseguite da PatchWork, i loro obiettivi sono ancora di alto profilo. La campagna Ragnatela RAT ha infettato i sistemi appartenenti al Ministero della Difesa pakistano, oltre a quelli di varie università.

January 18, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.