McAfee
Shady RAT: 72 realtà spiate da oltre cinque anni
di Andrea Bai pubblicato il 05 Agosto 2011 nel canale TLC e MobileUn'azione di sottrazione di informazioni mai vista prima. Oltre 70 realtà coinvolte. Il tutto ad opera di un solo attore, ad ora ignoto. Sono questi gli elementi di un'operazione di indagine i cui dettagli sono stati resi noti da McAfee
31 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infohttp://www.darkreading.com/security/attacks-breaches/231400084/operation-shady-rat-attackers-employed-steganography.html
Si tratta decisamente di un APT (Advanced Persistent Threat) di quelle sofisticate, steganografando i comandi verso i sistemi compromessi in apparentemente "normali" immagini e pagine web bypassavano la maggior parte delle difese ed "erano li per restare".
Si tratta di roba che indica decisamente che dietro c'è qualcuno che ragiona sul lungo termine (tipo un agenzia di intelligence governativa) e non una normale organizzazione criminale (interessata ad incassare al più presto possibile).
E proprio per il tipo di organizzazioni interessate a metter su delle APT, pure i sistemi che hanno meno problemi di virus e malware vario sono a rischio:
http://www.darkreading.com/advanced-threats/167901091/security/attacks-breaches/231300533/anatomy-of-a-mac-apt-attack.html
La cosa più fastidiosa è che chi è a rischio di APT (e può permettersi di spendere i soldi necessari) deve o avere una propria task force dedicata oppure subappaltare parte della sicurezza dei propri sistemi a ditte esterne.
I semplici antivirus ed i tool di analisi automatica non bastano, servono come minimo dei "server trappola" per identificare APT in corso nelle proprie reti interne e tool in continua evoluzione per identificare minncce note e fare almeno una prima analisi di roba nuova.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".