Sofisticati attori sostenuti dallo stato stanno seguendo i criminali informatici nello sfruttamento della pandemia di coronavirus e nel rappresentare una "minaccia persistente avanzata" (APT), Il gigante francese della tecnologia di difesa Thales ha avvertito lunedì.
Ade, legato all'APT28 che si ritiene sia di origine russa e dietro un attacco al partito democratico statunitense nel 2016, è stato il primo gruppo sostenuto dallo stato a utilizzare l'epidemia come esca, Lo riferisce il servizio di cyber intelligence di Thales.
"Secondo la società di sicurezza informatica QiAnXin, Gli hacker dell'Ade hanno condotto una campagna a metà febbraio nascondendo un cavallo di Troia in documenti esca (...) camuffati da e-mail dal centro di salute pubblica del ministero della salute ucraino, " disse Talete.
"Queste e-mail mirate sembrano essere state parte di una campagna di disinformazione ancora più grande che ha colpito l'intero paese su diversi fronti, " con l'obiettivo di creare panico in Ucraina, ha aggiunto.
Panda vizioso, un gruppo ritenuto di origine cinese, era dietro "una nuova campagna contro il settore pubblico mongolo", Talete ha detto, citando la società statunitense-israeliana Checkpoint.
Mustang Panda, ritenuto anche di origine cinese, "è riuscito a prendere di mira Taiwan usando nuove esche, "legato al coronavirus, mentre Kimsuky, sospettato di essere di origine nordcoreana, continua ad attaccare obiettivi in Corea del Sud, e APT36, un gruppo che si dice abbia origini pakistane, ha inseguito obiettivi indiani.
Thales ha anche avvertito di una proliferazione di applicazioni di informazioni sui virus false per Android che sfruttano la domanda pubblica.
La società ha affermato che diverse fonti hanno confermato che metà dei nomi di dominio impostati da dicembre legati a temi COVID-19 sono esposti a malware.
"Sembra che l'ecosistema delle minacce informatiche stia seguendo la diffusione geografica del COVID-19 con attacchi prima in Asia, poi l'Europa orientale e ora l'Europa occidentale, " ha osservato Talete.
© 2020 AFP