Skip to main content

Gli hacker russi del Center 18, un’unità del Servizio di sicurezza federale russo (Fsb) da tempo al centro delle attività cyber della Russia, tentano sempre più spesso di installare backdoor sui dispositivi di obiettivi nei Paesi della Nato e in Ucraina. È quanto emerge da una nuova ricerca del Threat Analysis Group di Google. Secondo gli analisti le tattiche degli attaccanti, ribattezzati Coldriver, si sono evolute negli ultimi mesi verso tentativi più sofisticati che prevedono l’uso di file Pdf per indurre le vittime a scaricare le backdoor sui loro dispositivi attraverso i documenti.

Un portavoce di Google ha dichiarato a Recorded Future News che gli obiettivi principali sono persone di alto profilo nelle organizzazioni non governative, ex funzionari dell’intelligence e militari e governi della Nato. Gli hacker di Coldriver in genere avvicinano le vittime fingendo di essere esperti in un campo di studio o membri di organizzazioni affiliate all’obiettivo dell’operazione.

Come in molte altre operazioni di spionaggio sofisticate, cercano di instaurare un rapporto con la vittima nel tentativo di convincerla ad aprire i documenti. Si tratta di editoriali o articoli che l’attaccante dice di voler pubblicare e per i quali chiede un parere alla vittima. E se quest’ultima ha qualche problema con l’apertura del documento crittografato, l’hacker risponde con un link, solitamente ospitato su un sito di archiviazione cloud, per la decrittografia, che in realtà è una backdoor personalizzata che spalanca le porte del dispositivo della vittima all’attaccante.

Il malware Spica è il primo il cui sviluppo e utilizzo è stato attribuito a Coldriver. Consente agli hacker di rubare i cookie da Chrome, Firefox, Opera ed Edge e di caricare, scaricare, enumerare ed esfiltrare documenti. È stato rilevato per la prima volta nel settembre 2023, ma i ricercatori hanno dichiarato di ritenere che il malware sia stato utilizzato dal novembre 2022.

Conti russa. E il Cremlino continua a usare le gang ransomware

Google rivela le nuove tecniche dei servizi segreti russi

Gli hacker del Center 18, unità dell’Fsb, hanno messo a punto un sistema per bucare i dispositivi di obiettivi nei Paesi della Nato e in Ucraina inviando alle vittime file Pdf compromessi. Ecco i dettagli dell’operazione

Fermare lo spionaggio cinese si può? Report Atlantic Council

Brown, ex Pentagono e intelligence, fa il punto sul caso Zhao suggerendo tre mosse ai servizi segreti americani. Fondamentale, anche, una maggiore condivisione con gli alleati di informazioni su tecniche e metodi di Pechino

Gli auguri a Meloni, lo stivale di Giorgetti, l'abbraccio di Renzi. Queste le avete viste?

Qualcuno scia, qualcuno presenta libri, qualcuno partecipa a summit internazionali sulle sorti dell’economia globale. E poi il compleanno della presidente del Consiglio, celebrato con i suoi parlamentari. La rubrica fotografica degli ultimi sette giorni

Export della difesa. Oltre l’ideologia, serve una riflessione politica. L'opinione del gen. Tricarico

Sulla legge 185/90 manca un dibattito pubblico e una consapevolezza, e quindi cultura, dei temi collegati. Serve, invece avviare una revisione seria della 185/90 che tenga conto delle rivoluzioni occorse nelle relazioni internazionali e negli equilibri geopolitici Pubblichiamo l’opinione del generale Leonardo Tricarico, già capo di Stato maggiore dell’Aeronautica e presidente della Fondazione Icsa

Come governare l'IA per non restarne vittime. Parla Maurizio Mensi

L’Intelligenza Artificiale presenta tante opportunità quanti rischi e sempre più attori chiedono una regolamentazione elaborata affinché le prime possano superare di gran lunga i secondi. Formiche.net ne ha parlato con Maurizio Mensi, professore di Diritto dell’economia alla Scuola nazionale dell’amministrazione e direttore del Laboratorio LawLab Luiss

I credenti musulmani europei sono liberi di essere politicamente corretti? L'intervento di Pallavicini

Da come l’Unione europea saprà gestire le relazioni di formazione alla cultura politica inclusiva e sviluppare il processo di pacificazione in Medio Oriente, si determinerà anche la salute della politica democratica e della libertà del pluralismo delle autentiche e degne rappresentanze religiose in Europa. L’intervento dell’imam Yahya Pallavicini, presidente di Coreis, Comunità religiosa islamica, in occasione della riunione annuale con i leader religiosi europei svoltasi alla Commissione Europea

Obiettivo 30 miliardi, così Giorgia Meloni rafforza la partnership con la Turchia

La visita a Istanbul nella cornice del G7 a guida italiana si inserisce in un filone di proficue relazioni commerciali, che il capo del governo ha già detto di voler incrementare, ripensando le proprie catene del valore. Energia, interscambio e convivenza in Libia i punti nevralgici. Nell’anno appena iniziato è in programma una nuova riunione della Joint Economic Trade Commission fra i due Paesi. In proposito spicca l’iniziativa dell’Ambasciata d’Italia in Turchia denominata “MeeTürkItaly”

Così gli Houthi fanno sponda alla narrazione di Mosca e Pechino

Su un giornale russo, un alto funzionario degli Houthi spiega che le navi di Russia e Cina sono al sicuro, perché le due potenze anti-occidentali non sono responsabili della guerra a Gaza e sostengono il cessate il fuoco. Mano tesa alla narrazione anti-Usa sino-russa

Lehman, no grazie. Così gli Usa hanno superato la tempesta dei tassi. Report Oxford Economics

​All’indomani del fallimento di Svb e First Republic, in molti temevano un effetto domino sul sistema bancario e finanziario americano, sotto i colpi della Fed. Ma le cose sono andate diversamente e le insolvenze sono rimaste ai minimi. In passato è andata spesso peggio

Quando il Paese fa sistema si arriva allo Spazio. La missione Ax-3 vista da Perego

Di Matteo Perego di Cremnago

La missione Ax-3 di Axiom, con a bordo il colonnello dell’Aeronautica militare italiana, Walter Villadei, è partita con successo. Un passo fondamentale nello sviluppo della strategia spaziale italiana per il sottosegretario alla Difesa, Matteo Perego di Cremnago, presente al lancio in Florida e di cui pubblichiamo un estratto del suo discorso

×

Iscriviti alla newsletter