Dalla metà del 2024, il collettivo Silver Dragon ha condotto operazioni mirate di intelligence guadagnandosi accessi alle infrastrutture sfruttando server esposti pubblicamente o attraverso campagne di phishing mirate.
È quanto emerge da una ricerca condotta dai ricercatori dell’azienda di cybersicurezza Check Point.
Dopo avere guadagnato l’accesso ai sistemi, il collettivo stabilizza la propria presenza attraverso loader personalizzati e beacon di Cobalt Strike.
I beacon sono piccoli programmi che rimangono attivi su una macchina dopo che un attaccante è riuscito a entrarvi e Cobalt Strike è uno strumento professionale nato per simulare attacchi reali in modo controllato (red team) e testare la sicurezza delle aziende (pen testing). È composto da un server di comando e controllo (C&C), una console per l’operatore e, appunto, i beacon, agenti installati sulle macchine bersaglio.
Esaminiamo le peculiarità di Silver Dragon e, con il supporto del Ceo di CyberAware Domenico Campeglia, approfondiamo i metodi per riconoscere la minaccia.
Articolo tratto da : https://www.cybersecurity360.it/


