L’ANALISI TECNICA

GooseEgg, il malware dei filorussi di APT28 che ruba credenziali di accesso dei sistemi Windows



Indirizzo copiato

Il gruppo APT28 ha sfruttato una vulnerabilità nello spooler di stampa di Windows per diffondere il malware personalizzato GooseEgg, utilizzato per attacchi mirati a enti governativi e non governativi, educativi e del settore dei trasporti in Ucraina, Europa occidentale e Nord America. Ecco tutti i dettagli

Pubblicato il 24 apr 2024

Paolo Tarsitano

Editor Cybersecurity360.it



GooseEgg malware APT28

I ricercatori Microsoft hanno portato alla luce un malware precedentemente non documentato e chiamato GooseEgg che viene distribuito dal gruppo di minacce russo APT28 sfruttando un bug noto del Print Spooler di Windows: l’obiettivo dei cyber criminali è quello di acquisire privilegi elevati a livello di SYSTEM, compromettere la rete in cui è configurato il servizio di stampa e rubare credenziali di accesso.

Continua a leggere questo articolo

Articoli correlati