I ricercatori di cybersecurity di Lab52: L’App ruba informazioni dai dispositivi mobile e le invia a un server in Russia. Sembra opera di Turla, ma non ci sono conferme.
Pierguido Iezzi, co-fondatore di Swascan, spiega perché la nuova versione del malware è così pericolosa per la cyber security e perché l’APT Turla lo usa.
Gli esperti di cyber security di Cylance: alcuni contengono codice associato al CPU miner XMRig Monero. Altri, Metasploit. Un loader usa la steganografia per decodificare-eseguire il file PE.
ESET: Nella campagna Mosquito, gli hacker hanno usato Metasploit e Meterpreter per installare backdoor nei sistemi delle vittime. Soprattutto ambasciate in Europa orientale.
Gli hacker con ogni probabilità operano per un governo e hanno un livello di sofisticazione superiore agli altri. L’ultimo malware usato è il trojan Gazer.