I ricercatori Microsoft hanno portato alla luce un malware precedentemente non documentato e chiamato GooseEgg che viene distribuito dal gruppo di minacce russo APT28 sfruttando un bug noto del Print Spooler di Windows: l’obiettivo dei cyber criminali è quello di acquisire privilegi elevati a livello di SYSTEM, compromettere la rete in cui è configurato il servizio di stampa e rubare credenziali di accesso.
L’ANALISI TECNICA
GooseEgg, il malware dei filorussi di APT28 che ruba credenziali di accesso dei sistemi Windows
Il gruppo APT28 ha sfruttato una vulnerabilità nello spooler di stampa di Windows per diffondere il malware personalizzato GooseEgg, utilizzato per attacchi mirati a enti governativi e non governativi, educativi e del settore dei trasporti in Ucraina, Europa occidentale e Nord America. Ecco tutti i dettagli
Editor Cybersecurity360.it

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Con o Senza – Galaxy AI per il business













