I ricercatori Microsoft hanno portato alla luce un malware precedentemente non documentato e chiamato GooseEgg che viene distribuito dal gruppo di minacce russo APT28 sfruttando un bug noto del Print Spooler di Windows: l’obiettivo dei cyber criminali è quello di acquisire privilegi elevati a livello di SYSTEM, compromettere la rete in cui è configurato il servizio di stampa e rubare credenziali di accesso.
L’ANALISI TECNICA
GooseEgg, il malware dei filorussi di APT28 che ruba credenziali di accesso dei sistemi Windows
Il gruppo APT28 ha sfruttato una vulnerabilità nello spooler di stampa di Windows per diffondere il malware personalizzato GooseEgg, utilizzato per attacchi mirati a enti governativi e non governativi, educativi e del settore dei trasporti in Ucraina, Europa occidentale e Nord America. Ecco tutti i dettagli
Editor Cybersecurity360.it

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

AI Security: proteggere l’adozione dell’intelligenza artificiale in azienda
13 Apr 2026 -

NIS2 e cyber security aziendale: le nuove sfide per Board e IT tra conformità e rischi reali
10 Apr 2026 -

Dall’app virale ai mal di testa globali: quando il successo diventa un problema legale
07 Apr 2026 -

Cyber security: perché è centrale l’autonomia strategica europea
03 Apr 2026 -

L’evoluzione globale del rischio cyber al tempo della guerra ibrida
01 Apr 2026













