I ricercatori Microsoft hanno portato alla luce un malware precedentemente non documentato e chiamato GooseEgg che viene distribuito dal gruppo di minacce russo APT28 sfruttando un bug noto del Print Spooler di Windows: l’obiettivo dei cyber criminali è quello di acquisire privilegi elevati a livello di SYSTEM, compromettere la rete in cui è configurato il servizio di stampa e rubare credenziali di accesso.
L'ANALISI TECNICA
GooseEgg, il malware dei filorussi di APT28 che ruba credenziali di accesso dei sistemi Windows
Il gruppo APT28 ha sfruttato una vulnerabilità nello spooler di stampa di Windows per diffondere il malware personalizzato GooseEgg, utilizzato per attacchi mirati a enti governativi e non governativi, educativi e del settore dei trasporti in Ucraina, Europa occidentale e Nord America. Ecco tutti i dettagli
Editor Cybersecurity360.it

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Il SOC non basta più: perché la cyber resilience richiede un nuovo modello di Security Operations
18 Set 2026 -

Cyber security e safety: perché la resilienza industriale passa dalla comprensione del contesto operativo
18 Set 2026 -

La sovranità digitale richiede un modello operativo: perché ogni stakeholder ha il suo ruolo
18 Set 2026 -

Cyber resilience nel manufacturing: perché semplificare la sicurezza è diventata una priorità
17 Set 2026 -

Cyber resilience industriale: perché l’AI deve parlare il linguaggio della fabbrica
17 Set 2026









