Nebbia di ghiaccio
Icefog ( in russo: Ice fog [confused] ) è una campagna di cyber-spionaggio lanciata almeno nel 2011 . L'obiettivo principale della campagna è rubare dati e attaccare organizzazioni governative, dipartimenti militari, imprese di costruzione navale, operatori satellitari e telefonici e media, per lo più tutti con sede in Giappone , Corea del Sud e Taiwan . Il malware è stato utilizzato per gli attacchi . Delle restanti vittime, più di 50 utilizzano il sistema Windows , più di 350 utilizzano macOS . Delle vittime che usano macOS, oltre il 90% si trova in Cina [1] .
Il nome Icefog viene dato alla campagna per via della piccola mente degli sviluppatori con il nome del server di comando e controllo di uno dei programmi dannosi utilizzati in essa [1] .
Uno degli ultimi attacchi Icefog ha avuto luogo nel 2018-2019. [2]
Schema di attacco
Gli attacchi Icefog includono allegati dannosi o collegamenti a siti Web dannosi, allegati che utilizzano exploit per Microsoft Word e Microsoft Excel come CVE-2012-1856 e CVE-2012-0158, siti Web dannosi che utilizzano exploit Java CVE-2013-0422 e CVE-2012-1723 . Quando si scarica un allegato o si segue un collegamento a un dispositivo , viene scaricata la backdoor di Fucobha e, allo stesso tempo, viene mostrato all'utente un documento esca. Inoltre, la backdoor può ricevere in remoto comandi dai criminali informatici e rubare dati, comprese le password [1] .
Vedi anche
Note
- ↑ 1 2 3 Cyber Disaster: "Nebbia di ghiaccio" . Lista Sicura . Data di accesso: 10.16.2021. Archiviato il 16 ottobre 2021.
- ↑ L'antico malware ICEFOG è tornato in servizio . laboratorio di sicurezza . Data di accesso: 04.11.2021. Archiviato dall'originale il 4 novembre 2021.