VLC Media Player sfruttato dagli hacker per distribuire malware

Il gruppo cinese APT amplia gli obiettivi nelle recenti attivitร di spionaggio.ย Organizzazioni governative e ONG tra le vittime in una campagna ad ampio raggio e sostenuta.
Alzi la mano chi almeno una volta nella vita non ha utilizzato VLC Media Player sul proprio PC. Ebbene, dopo questo articolo forse non lo utilizzerai piรน dato che รจ stato appena scoperto che il popolare lettore multimediale viene utilizzato come vettore per trasportare codici dannosi, meglio conosciuti come malware. I ricercatori di sicurezza hanno portato alla luce questa orribile campagna dannosa che รจ probabilmente associata al governo cinese.
VLC Media Player viene utilizzato per distribuire un caricatore di malware personalizzato
Secondo i rapporti, la campagna dannosa viene utilizzata da hacker collegati al governo cinese che prendono di mira attivitร legali, governative, religiose e organizzazioni non governative. Il rapporto aggiunge che gli attacchi sono orchestrati dal gruppo di hacker Cicada (noto anche come APT10 e Stone Panda).
Gli attacchi di hacking si concentrano principalmente in almeno tre continenti con paesi importanti come India, Turchia, Stati Uniti, Canada, Hong Kong, Israele, Italia e Montenegro. I ricercatori hanno aggiunto che Cicada non vede l’ora di espandere i suoi orizzonti dato che ha preso di mira principalmente il Giappone.
La campagna dannosa sostenuta da Cicada
Secondo i rapporti, Cicada ha utilizzato VLC Media Player come copertura per portare a termine la sua campagna dannosa iniziata a metร del 2021.ย Probabilmente รจ ancora attivo.ย Gli hacker sono riusciti a fare breccia nel serverย Microsoftย Exchange dopo aver sfruttato una vulnerabilitร sui sistemi senza patch.
Leggi anche:
Il modus operandi della campagna afferma che dopo aver ottenuto l’accesso a una macchina, viene distribuito un caricatore personalizzato utilizzando il lettore multimediale VLC.ย Qui, gli hacker hanno giร allacciato VLC con un file DLL dannoso personalizzato incorporato nelle sue funzioni di esportazione che porterebbe malware ai sistemi delle vittime.
Gli hacker utilizzano anche la backdoor di Sodamaster sui sistemi interessati che sono stati uno strumento esclusivo utilizzato dal gruppo Cicada.
Sembra che Cicada abbia ampliato le sue aree di interesse poichรฉ di solito si rivolgerebbe a sanitร , aerospazio, finanza, biotecnologia, energia, settori governativi e societร giapponesi collegate al mare, tuttavia, ora si รจ espansa per coprire almeno tre continenti come menzionato sopra.
Vittime
Le vittime di questa campagna sembrano essere principalmente istituzioni o ONG legate al governo, con alcune di queste ONG che lavorano nei campi dell’istruzione e della religione.ย Vi sono state anche vittime nei settori delle telecomunicazioni, legale e farmaceutico.
Le vittime sono sparse in un ampio numero di regioni tra cui Stati Uniti, Canada, Hong Kong, Turchia, Israele, India, Montenegro e Italia.ย C’รจ anche una sola vittima in Giappone, il che รจ degno di nota a causa della precedente forte attenzione di Cicada sulle societร collegate al Giappone.
Gli aggressori hanno trascorso ben nove mesi sulle reti di alcune vittime.
Le vittime prese di mira, i vari strumenti utilizzati in questa campagna e ciรฒ che sappiamo dell’attivitร passata di Cicada indicano tutti che l’obiettivo piรน probabile di questa campagna รจ lo spionaggio.ย L’attivitร della cicala รจ stataย collegata da funzionari del governo degli Stati Uniti al governo cineseย nel 2018.
Una novitร ?
Sono anni che si vocifera che il file .exe di VLC per Windows contenesse un virus ma i piรน hanno sempre ignorato queste dichiarazioni. Ora forse nessuno utilizzerร piรน il software ma magari, il danno รจ giร stato fatto.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News:ย bit.ly/gurugooglenews
- Telegram:ย t.me/guruhitech
- X (Twitter):ย x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- GETTR: gettr.com/user/guruhitech
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Utilizzerai ancora il software VLC Media Player dopo questa notizia? Lascia un commento nellโapposita sezione che trovi piรน in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email allโindirizzoย [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
