Categories: News

La nuova campagna Aggah offre AZORult e RevengeRAT

I ricercatori di Yoroi-Cybaze ZLab hanno osservato l’ultima campagna Aggah e scoperto un’interessante catena di distribuzione e variazioni nei payload finali analizzando circa 2000 campioni di malware collegati a gruppi APT russi e hanno trovato 22.000 connessioni tra i campioni e 3,85 milioni di parti di codice condivisi.

Secondo Palo Alto Networks, la catena di infezione “Aggah” avrebbe potuto essere utilizzata anche da GorgonGroup, Quindi, è possibile che Gorgon abbia aggiunto questa particolare versione di AzoRult al suo arsenale, forse per recuperare informazioni iniziali sulle sue vittime iniziali o per aumentare le loro capacità di ricognizione “, hanno detto i ricercatori .

Redazione

Share
Published by
Redazione

Recent Posts

Kaspersky protegge la posta elettronica

Rilasciata la nuova versione di Kaspersky Security for Mail Server che offre funzionalità avanzate per…

2 giorni ago

Giornata mondiale della password

Check Point raccomanda l'uso di password forti per proteggere gli utenti dalle minacce informatiche

4 giorni ago

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

5 giorni ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

1 settimana ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

1 settimana ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!