image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Il Black Friday di AliExpress si aggiorna: arrivano nuovi coupon da non perdere Il Black Friday di AliExpress si aggiorna: arrivano nuovi co...
Immagine di Il Black Friday delle tue Adidas preferite: sconti fino al 50% Il Black Friday delle tue Adidas preferite: sconti fino al 5...

NetTraveller ha usato Office per spiare aziende e governi

Kaspersky ha scoperto NetTraveller, un sofisticato strumento di spionaggio digitale che ha colpito centinaia di vittime in tutto il mondo. Si tratta sempre di persone con posizioni chiave in diversi settori industriali, con accesso a informazioni riservate.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 05/06/2013 alle 09:18 - Aggiornato il 15/03/2015 alle 01:46
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

NetTraveller ha colpito 350 vittime in 40 paesi diversi, rubando oltre 22 GB di dati. Si tratta di una rete di spionaggio digitale recentemente scoperta da Kaspersky Lab. Non un'infezione qualsiasi, ma uno strumento confezionato appositamente per colpire "vittime di alto profilo" e sottrarre dati riservati. Tra i destinatari ci sono tanto aziende private quanto enti pubblici, attivi nei settori più diversi.

Attiva dal 2004, NetTraveller ha registrato l'attività più intensa tra il 2010 e il 2013. "Nel passato più recente i principali settori di interesse […] sono stati l'esplorazione dello spazio, le nanotecnologie, la produzione di energia, il nucleare, i laser, la medicina e le comunicazioni".

Quanto ai metodi d'infezione, continua a funzionare il phishing mirato, confezionato con raffinate tecniche di social engineering. I criminali hanno puntato su documenti Microsoft Office e sfruttato "due vulnerabilità molto usate (CVE-2012-0158 e CVE-2010-3333). Nonostante Microsoft abbia già rilasciato le patch per queste vulnerabilità, queste continuano a essere ampiamente usate per attacchi mirati, grazie alla loro efficacia".

I file sono poi serviti per collegare i PC infetti ai server di Comando e Controllo (C&C), i quali a loro volta "sono stati usati per installare ulteriori malware sulle macchine già infette ed effettuare trasferimenti di dati non autorizzati". Le informazioni trafugate includono sia copie dei file presenti sul computer, i caratteri digitati dall'utente, dettagli di configurazione delle applicazioni e altro.

Kaspersky afferma poi che i paesi più colpiti sono stati Mongolia, Russia, India, Kazakhstan, Cina, Tajikistan, Corea del Sud, Spagna e Germania. L'azienda russa ha poi rilevato un apparente legame tra NetTraveller e Ottobre Rosso, una minaccia emersa lo scorso gennaio. "Il fatto che alcune vittime specifiche siano state infettate da entrambe queste campagne indica come queste siano personalità di alto livello", conclude il comunicato della società russa.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Il Black Friday delle tue Adidas preferite: sconti fino al 50%

Altri temi

Il Black Friday delle tue Adidas preferite: sconti fino al 50%

Di Dario De Vita
Il Black Friday di AliExpress si aggiorna: arrivano nuovi coupon da non perdere

Altri temi

Il Black Friday di AliExpress si aggiorna: arrivano nuovi coupon da non perdere

Di Dario De Vita
Black Friday Amazon: i Top Seller del giorno

Altri temi

Black Friday Amazon: i Top Seller del giorno

Di Dario De Vita
Dove vedere Milan - Lazio in TV e streaming

Altri temi

Dove vedere Milan - Lazio in TV e streaming

Di Dario De Vita
Dove vedere Juventus - Cagliari in TV e streaming

Altri temi

Dove vedere Juventus - Cagliari in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.