Attacco alla Supply Chain da parte di Diamond Sleet
Microsoft ha recentemente rivelato un attacco alla supply chain perpetrato dal gruppo di minaccia noto come Diamond Sleet (ZINC). Questo attacco coinvolge una variante malevola di un'applicazione sviluppata da CyberLink Corp.
Dettagli dell'Attacco
Il file malevolo si presenta come un installer legittimo dell'applicazione CyberLink, ma è stato alterato per includere codice dannoso. Questo codice è progettato per scaricare, decrittografare e caricare un payload di secondo livello.
Caratteristiche del Malware
- File Legittimo: L'installer è un'applicazione autentica di CyberLink.
- Firma Digitale: Il file è firmato con un certificato valido rilasciato a CyberLink Corp.
- Infrastruttura di Aggiornamento: Il malware è ospitato su un'infrastruttura di aggiornamento legittima di proprietà dell'organizzazione.
Implicazioni della Sicurezza
Questo tipo di attacco evidenzia i rischi associati alla supply chain e l'importanza di monitorare le applicazioni e gli aggiornamenti software. Le aziende devono essere vigili riguardo alla sicurezza delle loro infrastrutture e alla provenienza dei file che utilizzano.