L’esperto di cybersecurity JAMESWT: Il link nel messaggio scarica uno zip con un url che punta a un SMB, che scarica ed esegue il malware. Stesse TTP della campagna “Agenzia delle Entrate” in Italia.
Cybercrime, i data leaks di PEGASUS sono in vendita sul web

I data leaks di PEGASUS sono in vendita sul web. L’utente lucifer6a li propone su Raid Forums con un paio di samples per confermarne l’autenticità. Sembrano genuini
I dati rubati dal malware PEGASUS sono in vendita sul web. L’utente lucifer6a li propone su Raid Forums con un paio di samples per confermarne l’autenticità. Secondo il post, l’offerta è collegata a “La ‘lista dei desideri’ che dovrebbe risalire al 2016 e consiste in voci selezionate dai clienti del Gruppo NSO in 10 paesi, tra cui Azerbaigian, Bahrain, Kazakistan, Messico, Marocco, Ruanda, Arabia Saudita. Ungheria, India ed Emirati Arabi Uniti (UAE). I clienti in Messico rappresentano la maggior parte dei dati – più di 15.000 – seguiti da Marocco e Emirati Arabi Uniti, ciascuno con più di 10.000″. Sulla base di alcune ricerche superficiali, le informazioni mostrate sembrano autentiche.