Per entrare nei computer usa email mirate che sembrano provenire da mittenti conosciuti.
julenka da Pixabay |
Il successo di Gazer può essere spiegato dai metodi avanzati che usa per spiare i propri obiettivi e dalla sua capacità di rimanere attivo sui dispositivi infetti, lavorando nell'ombra per spiare il più a lungo possibile un computer.
Per evitare di essere scoperto, Gazer agisce esattamente come le altre backdoor create da Turla, ovvero modifica di continuo le stringhe all'interno del proprio codice, randomizza i marcatori e cancella i file in modo sicuro.
Gli attacchi ai ministeri e alle ambasciate effettuati finora tramite Gazer mostrano tutte le caratteristiche principali delle campagne di cyber spionaggio attribuite a Turla: usano un'email mirata che sembra provenire da un mittente conosciuto (spear-phishing) per distribuire sul computer una backdoor di primo stadio, cui si affianca una backdoor di secondo stadio che cattura le informazioni e le invia al gruppo di cyber criminali.
Tutte le organizzazioni, da quelle istituzionali, diplomatiche, di vigilanza, alle aziende private, dovrebbero prendere coscienza sulla pericolosità di queste nuove minacce sofisticate come Gazer e adottare una difesa stratificata per ridurre le possibilità di una violazione dei loro sistemi di sicurezza.
Commenti
Posta un commento
Che ne pensi?