Passa ai contenuti principali

Scoperta Gazer, la backdoor russa che spia ambasciate e consolati in Europa

Per entrare nei computer usa email mirate che sembrano provenire da mittenti conosciuti.

Scoperta Gazer, la backdoor russa che spia ambasciate e consolati in Europa
julenka da Pixabay
I ricercatori di ESET hanno pubblicato i risultati di una ricerca condotta sulla backdoor Gazer, collegata al noto gruppo di cyber spionaggio russo Turla, che è stata utilizzata nell'ultimo anno in attacchi a consolati, ambasciate, ministeri e altre istituzioni pubbliche in varie parti del mondo, prevalentemente localizzate nell'Europa dell'Est e nei paesi dell'ex Unione Sovietica.

Il successo di Gazer può essere spiegato dai metodi avanzati che usa per spiare i propri obiettivi e dalla sua capacità di rimanere attivo sui dispositivi infetti, lavorando nell'ombra per spiare il più a lungo possibile un computer.

Per evitare di essere scoperto, Gazer agisce esattamente come le altre backdoor create da Turla, ovvero modifica di continuo le stringhe all'interno del proprio codice, randomizza i marcatori e cancella i file in modo sicuro.

Gli attacchi ai ministeri e alle ambasciate effettuati finora tramite Gazer mostrano tutte le caratteristiche principali delle campagne di cyber spionaggio attribuite a Turla: usano un'email mirata che sembra provenire da un mittente conosciuto (spear-phishing) per distribuire sul computer una backdoor di primo stadio, cui si affianca una backdoor di secondo stadio che cattura le informazioni e le invia al gruppo di cyber criminali.

Tutte le organizzazioni, da quelle istituzionali, diplomatiche, di vigilanza, alle aziende private, dovrebbero prendere coscienza sulla pericolosità di queste nuove minacce sofisticate come Gazer e adottare una difesa stratificata per ridurre le possibilità di una violazione dei loro sistemi di sicurezza.

Commenti

I post più letti dell'ultimo mese

Ciro e Antonio: dinosauri italiani

Ciro e Antonio sono fossili di dinosauro famosi nel mondo, ma praticamente sconosciuti nel nostro Paese. Ve li voglio presentare . Ciro è stato il primo dinosauro in assoluto ad essere scoperto in Italia, a Pietraroja (Benevento) nel 1980. Lo scopritore, Giovanni Todesco , era un appassionato di fossili che scambiò il piccolo dinosauro per una semplice lucertola e per questo motivo conservò l'esemplare in casa sua per anni. Nel 1993, dopo aver visto il film "Jurassic Park", decise di mostrare il fossile al paleontologo Giorgio Teruzzi, che lo riconobbe per quello che era: un piccolo di dinosauro.   (la foto è di proprietà di Scienza in Rete ) Nel 1998 venne riconosciuto come uno dei fossili più importanti nella storia della paleontologia . Il fossile, infatti, è fra i più completi che esistano ed è il primo a presentare organi interni e tessuti molli in uno straordinario stato di conservazione .

10 libri sulla scienza da leggere almeno una volta nella vita

Di libri da leggere almeno una volta nella vita, ce ne sarebbero centinaia . Libri, come L'origine delle specie di Charles Darwin , sono delle pietre miliari per la scienza e per la letteratura. Ma non lo troverete, in questo elenco. Invece, i 10 libri che ho scelto sono meno noti. Ma mi hanno fatto amare la scienza e hanno cambiato il mio modo di pensare e di guardare il mondo . 1. Il mago dei numeri di Hans Magnus Enzensberger . Dodici notti. Dodici sogni, in cui Roberto incontrerà il Mago dei numeri. Roberto non sopporta la matematica. Ma i suoi viaggi notturni in compagnia del mago gli faranno cambiare idea. È vero, si tratta di un libro per ragazzi, ma lo trovo divertente da rileggere anche adesso . Ed è perfetto da far leggere nelle scuole: tutti gli studenti vorranno essere come il protagonista, e diventare apprendisti dei numeri. 2. Morti di scienza di Pierre Zweiacker . Ecco un punto di vista insolito sulla storia della scienza: inventori e...

Un'ondata di email infette colpisce l'Italia

ESET ha registrato un gran numero di email infette, causate da Nemucod. In Italia è responsabile del 42 % di tutte le infezioni rilevate. Immagine di pubblico dominio: https://www.flickr.com/photos/atosorigin/ I ricercatori di ESET , il più grande produttore di software per la sicurezza digitale dell'Unione Europea, hanno registrato un aumento del numero delle email infette , causate dal trojan Nemucod . In Italia, durante lo scorso 11 marzo, ha raggiunto il picco di infezioni del 42 % . È stato rilevato con il nome di JS /TrojanDownloader.Nemucod . Questo malware si diffonde attraverso email scritte in modo molto affidabile, che appaiono come fatture, atti giudiziari o altri documenti ufficiali . Le email contengono un allegato zip malevolo con un file JavaScript che, se aperto, scarica e installa il malware sul dispositivo delle vittime.

PELL: il nuovo sistema anti-sprechi per l'illuminazione pubblica

La riqualificazione del sistema di illuminazione pubblica nazionale, attraverso interventi di efficienza aventi come oggetto la sostituzione delle tecnologie illuminanti e le modalità di gestione degli impianti, permetterebbero di abbattere di oltre un terzo i consumi di energia, con un risparmio di circa 400 milioni di euro, e un milione di tonnellate in meno di emissioni di CO2. Immagine di pubblico dominio: https://www.flickr.com/people/26502269@N00 Si chiama Public Energy Living Lab (PELL) , ed è un sistema di gestione messo a punto dall' ENEA per monitorare e rendere trasparenti i consumi nell'illuminazione pubblica . In particolare, PELL consente di programmare interventi di efficientamento che, applicati agli 11mila punti luce pubblici a livello nazionale, potrebbero far risparmiare quasi 400 milioni l'anno , pari a circa un terzo della bolletta per l'illuminazione pubblica degli 8mila comuni italiani. Già in fase di sperimentazione in venti com...

I batteri possono ripulire il Mar Piccolo di Taranto

Uno studio dell'IRSA-CNR ha dimostrato, per la prima volta, che nel sedimento marino del Mar Piccolo di Taranto sono presenti microrganismi in grado di ridurre in modo efficiente il livello di contaminazione da policlorobifenili. Immagine di pubblico dominio: mafe de baggis "Molti contaminanti tossici, come i policlorobifenili (PCB) , si possono accumulare nei sedimenti dei nostri mari ". A parlare è Simona Rossetti , ricercatrice dell' Istituto di Ricerca Sulle Acque del CNR ( IRSA-CNR ) che, nell'ambito del progetto bandiera " Ritmare ", ha firmato uno studio sul Mar Piccolo di Taranto , dimostrando le potenzialità di biorecupero dei sedimenti contaminati. I risultati dello studio sono seguiti dal Commissario straordinario per gli interventi urgenti di bonifica, ambientalizzazione e riqualificazione di Taranto, Vera Corbelli , che ha sottoscritto un accordo con il Dipartimento scienze del sistema Terra e tecnologie per l'Ambiente ( DT...