StrongPity APT: download (avvelenato) di WinRAR e TrueCrypt

Nel 2016 il gruppo StrongPity APT colpì utenti italiani e belgi con versioni infette di WinRAR e TrueCrypt. Un attacco silenzioso, travestito da download sicuro. In questa puntata di Bug Archeology, riesumiamo uno dei più subdoli watering hole della storia recente.

StrongPity APT: download di WinRAR e TrueCrypt con “sorpresina”

APT è l’acronimo per Advanced Persistent Threat (minaccia persistente avanzata). Questo tipo di attacco informatico silenziosamente si sviluppa in un periodo di tempo particolarmente lungo in cui un gruppo di hacker, armati di sofisticati malware, superano le difese informatiche dei malcapitati (tendenzialmente specifiche organizzazioni, gruppi o aziende) ed attraverso l’uso di un Command & Control server (C&C) … Leggi tutto