HomeInformaticaCyber SecurityCert-UA scopre malware lamehug collegato a apt28, usando llm per campagna di...

Cert-UA scopre malware lamehug collegato a apt28, usando llm per campagna di phishing

Il Computer Emergency Response Team of Ukraine (CERT-UA) ha recentemente svelato i dettagli di una sofisticata campagna di phishing mirata a diffondere un malware noto come LAMEHUG. Questo malware si distingue per l’uso innovativo di LLM (large language model), che consente la generazione di comandi basati su descrizioni testuali. L’annuncio è stato fatto giovedì, sottolineando l’importanza di questa minaccia.

Secondo CERT-UA, l’attività è stata attribuita con un livello di sicurezza medio a un gruppo di hacker sponsorizzato dallo stato russo, identificato come APT28. Questo gruppo è conosciuto anche con altri nomi, tra cui Fancy Bear, Forest Blizzard, Sednit, Sofacy e UAC-0001. La scoperta del malware è avvenuta dopo che l’agenzia ha ricevuto segnalazioni il 10 luglio 2025, riguardanti email sospette inviate da account compromessi che impersonavano funzionari del ministero.

Le email erano indirizzate principalmente alle autorità governative e contenevano un archivio ZIP che nascondeva il carico utile LAMEHUG. Questo era presentato sotto forma di tre varianti distinte: “Додаток.pif”, “AI_generator_uncensored_Canvas_PRO_v0.9.exe” e “image.py”. Sviluppato in Python, LAMEHUG sfrutta il modello di linguaggio Qwen2.5-Coder-32B-Instruct, creato da Alibaba Cloud, ottimizzato specificamente per compiti di codifica come generazione, ragionamento e correzione.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...

Hacker russi creano 4.300 siti di viaggio falsi per...

Una minaccia di lingua russa dietro una campagna di phishing di massaUna campagna di phishing di origine russa ha registrato un numero impressionante di...