29 Novembre 2025
HomeAttualitàUcraina sotto attacco della Russia con spionaggio informatico

Ucraina sotto attacco della Russia con spionaggio informatico

I ricercatori di sicurezza informatica ucraini hanno dichiarato di avere prove di tentativi di attacchi da parte di un’operazione di hacking legata alla Russia che prendeva di mira un’entità ucraina nel luglio 2021.

Symantec, di proprietà di Broadcom, in un nuovo rapporto ha attribuito gli attacchi a un attore rintracciato come Gamaredon (alias Shuckworm o Armageddon), un collettivo di cyber-spionaggio noto per essere attivo almeno dal 2013.

Nel novembre 2021, le agenzie di intelligence ucraine hanno bollato il gruppo come un “progetto speciale” del Servizio di sicurezza federale (FSB) russo, oltre a puntare il dito contro di esso per aver effettuato oltre 5.000 attacchi informatici contro autorità pubbliche e infrastrutture critiche situate nel paese.

Gli attacchi Gamaredon in genere hanno origine con e-mail di phishing che inducono i destinatari a installare un trojan di accesso remoto personalizzato chiamato Pterodo. Symantec ha rivelato che, tra il 14 luglio 2021 e il 18 agosto 2021, sono stati installate diverse varianti della backdoor e ha distribuito script e strumenti aggiuntivi.

“La catena di attacco è iniziata con un documento infetto, probabilmente inviato tramite un’e-mail di phishing, che è stato aperto dall’utente della macchina poi compromessa”, hanno affermato i ricercatori. L’identità dell’organizzazione interessata non è stata rivelata.

Verso la fine di luglio, sono stati sfruttati l’impianto per scaricare ed eseguire un file eseguibile per un client VNC prima di stabilire connessioni con un server di controllo remoto per l’attacker.

“Questo client VNC sembra essere il software definitivo per questo attacco”, hanno osservato i ricercatori, aggiungendo che l’installazione è stata seguita dall’accesso a una serie di documenti che vanno dalle descrizioni dei lavori alle informazioni aziendali sensibili sulla macchina compromessa.

I risultati arrivano durante un’ondata di attacchi dirompenti e distruttivi commessi contro entità ucraine da presunti attori considerati vicini allo stato russo, con conseguente dispiegamento di un dispositivo di pulizia dei file soprannominato WhisperGate, più o meno nello stesso periodo in cui più siti Web appartenenti al governo sono stati attaccati.

Luigi Alberto Pinzi
Luigi Alberto Pinzihttps://www.alground.com
Esperto nei più avanzati sistemi di crittografia e da anni impegnato nell'arte del Reverse Engineering, Luigi è redattore freelance con una predilizione particolare per gli argomenti in materie legali.
Altri articoli

TI POSSONO INTERESSARE

Il terremoto anticorruzione continua a scuotere Kyiv mentre il mondo spinge per i negoziati

Le perquisizioni contro il capo di gabinetto di Zelenskyy aprono una nuova fase politica nel mezzo del conflitto. Mentre i partner occidentali chiedono trasparenza...

Le ultime parole di Putin scuotono il tavolo di pace per l’Ucraina

Nel suo intervento di fine novembre a Bishkek, il presidente russo rilancia la retorica, ormai ben nota, della resa territoriale come premessa di ogni...

Hezbollah, Dubai e l’ombra dell’Iran: la finanza invisibile che ridisegna il Medio Oriente

L’inchiesta del Wall Street Journal sui fondi iraniani trasferiti a Hezbollah attraverso Dubai apre una finestra su una delle infrastrutture più sensibili della sicurezza...

Sparatoria a Washington: l’attacco, reazione interna e il giro di vite sull’immigrazione afghana

Gli Stati Uniti rivedono le politiche migratorie dopo l’attacco che ha coinvolto membri della National Guard, sospendendo tutte le richieste di ingresso e visto...

Colpo di Stato in Guinea-Bissau: il giorno in cui i militari hanno spento le urne

Crisi istituzionale a Bissau: i militari rovesciano il presidente alla vigilia dell’annuncio dei risultati elettorali, chiudono le frontiere e impongono il coprifuoco. L’alba di...

Dossier. La riforma del consenso sessuale

L'evoluzione del Diritto Penale Sessuale e l'ancoraggio Italiano L'approvazione recente di una proposta di legge da parte della Camera dei deputati italiana, incentrata sull'introduzione del...

Xi Jinping pressa Trump su Taiwan: telefonata ad alta tensione nel Pacifico

Il presidente cinese Xi Jinping ha rilanciato con forza la questione di Taiwan in una recente telefonata con il suo omologo statunitense Donald Trump,...

Colloqui segreti ad Abu Dhabi: la mossa di Trump per la pace in Ucraina

Gli Stati Uniti hanno avviato colloqui di pace segreti con la Russia ad Abu Dhabi nel tentativo di porre fine alla guerra in Ucraina,...

Elezioni regionali 2025: il centrosinistra travolge al Sud, la Lega si conferma padrona del Veneto

Le urne di Campania, Puglia e Veneto hanno consegnato un verdetto che conferma le mappe politiche preesistenti ma offre numerosi spunti di riflessione per...