domenica, 14 Dicembre 2025
HomeInformaticaCyber SecurityHacker cinesi violano una telecom asiatica e restano inosservati per oltre 4...

Hacker cinesi violano una telecom asiatica e restano inosservati per oltre 4 anni

Una grande compagnia di telecomunicazioni situata in Asia è stata presumibilmente violata da hacker sponsorizzati dallo stato cinese che hanno trascorso oltre quattro anni all’interno dei suoi sistemi, secondo un nuovo rapporto della società di risposta agli incidenti Sygnia. La società di sicurezza informatica sta monitorando l’attività sotto il nome di Weaver Ant, descrivendo l’attore minaccia come furtivo e molto persistente. Il nome del fornitore di telecomunicazioni non è stato rivelato. “Utilizzando shell web e tunnel, gli attaccanti hanno mantenuto la persistenza e facilitato il cyber spionaggio”, ha detto Sygnia. “Il gruppo dietro questa intrusione […] mirava ad ottenere e mantenere un accesso continuo ai fornitori di telecomunicazioni e facilitare il cyber spionaggio raccogliendo informazioni sensibili”. Si dice che la catena di attacchi abbia coinvolto lo sfruttamento di un’applicazione pubblica per far cadere due diversi shell web, una variante crittografata di China Chopper e uno strumento dannoso precedentemente non documentato chiamato INMemory. Vale la pena notare che China Chopper è stato messo in uso da più gruppi di hacker cinesi in passato. INMemory, come suggerisce il nome, è progettato per decodificare una stringa codificata in Base64 ed eseguirla interamente in memoria senza scriverla sul disco, lasciando così nessuna traccia forense. “La shell web ‘INMemory’ ha eseguito il codice C# contenuto in un eseguibile portatile (PE) chiamato ‘eval. 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
ARTICOLI CORRELATI

ARTICOLI CONSIGLIATI

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...

Hacker russi creano 4.300 siti di viaggio falsi per...

Una minaccia di lingua russa dietro una campagna di phishing di massaUna campagna di phishing di origine russa ha registrato un numero impressionante di...