SPIA E LASCIA SPIARE - SCOPERTA LA PIATTAFORMA DI CYBER-SPIONAGGIO “SAURON”, ATTIVA OVUNQUE NEL MONDO: COPIA E SOTTRAE DATI DI NASCOSTO - PRESE DI MIRA AGENZIE NAZIONALI, ISTITUTI DI RICERCA, ORGANIZZAZIONI MILITARI, NONCHÉ SOCIETÀ DI TELECOMUNICAZIONI E FINANZIARIE

Condividi questo articolo


Da “Repubblica.it

 

SAURON SAURON

Ha il nome dell'essere mostruoso del Signore degli Anelli e in fondo un po' mostro lo è visto copia e sottrae dati di nascosto in rete. Il Progetto Sauron è un Apt (Advanced Persistent Threat) attivo sin dal 2011 e fino al 2016 e scoperto dai ricercatori di Kaspersky e di Symantec Labs. Gli esperti l'hanno descritto come una piattaforma altamente ingegnerizzata, modulare, in grado di funzionare in diversi scenari, anche air-gapped, ossia in rete sconnesse da internet.

 

SAURON 2 SAURON 2

Secondo quanto scoperto dai ricercatori - riporta Ofcs Report - Sauron utilizza un linguaggio di programmazione conosciuto come "Lua", di origine brasiliana. Il ricorso a Lua e l'elevata modularizzazione sono sintomo di un'alta scalabilità del codice che gli permette di adattarsi a contesti differenti e di riscrivere rapidamente i moduli. Lo scopo primaria di Sauron è quella di copiare e sottrarre dati in maniera nascosta. Preleva infatti in modo impercettibile informazioni e documenti degli utenti e li invia all'esterno tramite server di comando e controllo.

 

Sauron è stato individuato dopo aver osservato il traffico di rete anomalo presente in un'importante istituzione governativa che, per motivi di privacy, non è stata resa nota. Era registrato come Windows Lsa Password Filter in un domain controller di Windows. Il Password Filter è utilizzato per intercettare le password in chiaro degli utenti e trasmetterle all'esterno.

HACKERS HACKERS

 

Sauron è in grado di accedere ai computer della rete attraverso la modifica degli script di aggiornamento dei software di sistema. Il downloader che viene installato nei computer si connette ad un IP interno o esterno al fine di scaricare ed eseguire un payload malevolo. Inoltre può operare in modalità air-gapped, ovvero in reti disconnesse da internet.

HACKER 1 HACKER 1

 

L'attività di Sauron è stata rilevata sono in alcune regioni specifiche del mondo e quindi siamo di fronte a un'Apt altamente targhettizzato. Le vittime degli attacchi sono state individuate in circa 30 regioni, specialmente in paesi che hanno l'italiano come seconda lingua. Tra le istituzioni prese di mira vi sono agenzie nazionali, istituti di ricerca, organizzazioni militari, nonché società telco e finanziarie.

 

spyware usati dai governi spyware usati dai governi

Al momento, i ricercatori non sono stati in grado di attribuire la paternità del progetto Sauron. Si pensa tuttavia che si tratti di un software sviluppato da un governo per svolgere attività di spionaggio o per scopi economici. Il ricorso poi al linguaggio Lua, porta a ritenere che l'apt sia stato disegnato in un paese di origine latina e che poi sia stato ampliato fino a comprendere anche lingue diverse.

 

 

Condividi questo articolo

ultimi Dagoreport

DAGOREPORT - SULLA SCENA POLITICA, FITTA DI SCAPPATI DI CASA, MANCAVANO SOLO LORO: FASCINA E GALLIANI - L’ANTICO “CONDOR” DEL CAVALIERE È DIVENTATO LO CHAPERON POLITICO DELLA “VEDOVA INCONSOLABILE”, CON IL CONTORNO DEI SECOLARI AMICI DELLA BUONANIMA DI SILVIO, CONFALONIERI E DELL’UTRI - IN OGNI USCITA PUBBLICA, I DUE SONO INSEPARABILI. DEL RESTO, SI CONOSCONO, E BENE. LA SCALATA DELLA “MARIA GODETTI” CALABRO-NAPOLETANA ALL’INTERNO DELL’INNER CIRCLE BERLUSCONIANO AVVENNE GRAZIE A GALLIANI, ALL’EPOCA BOSS DEL MILAN - ORA È CHIARO CHE A TAJANI HA SEMPRE FREGATO POCO DI COSA COMBINA IL DUPLEX FASCINA-GALLIANI. FINO ALLO SCORSA SETTIMANA ALLORCHÉ È ESPLOSA FORZA ITALIA AL COMUNE DI MILANO, DIETRO LA QUALE CI SAREBBERO LE UNGHIE DELLA FASCINA, CHE HA MANTENUTO UN OTTIMO RAPPORTO CON MARINA, VEDI IL DUELLO CONTINUO CON IL FRATELLO PIER SILVIO CHE VUOLE FAR SLOGGIARE LA “VEDOVA INCONSOLABILE” DALLA COSTOSISSIMA MAGIONE DI ARCORE - VIDEO

FLASH! - A TORINO, PER IL DOPO PALENZONA ALLA PRESIDENZA DI CRT, SI STANNO SONDANDO LE ISTITUZIONI SUL NOME DI MICHELE VIETTI, MAGISTRATO EX-CSM, OGGI DISOCCUPATO. UN NOME CHE È GRADITO AL SINDACO DI TORINO, STEFANO LORUSSO, CHE NON HA MAI SOPPORTATO LA PRESENZA E SOPRATTUTTO LA DISUBBIDIENZA DI PALENZONA - A DAR VOCE ALLA CANDIDATURA DI VIETTI C'È LA DI LUI CONSORTE, CATERINA BIMA, CHE RICOPRE IL RUOLO DI VICE PRESIDENTE DI CRT ED È STATA TRA GLI OPPOSITORI DELLA GESTIONE PALENZONA...

DAGOREPORT - CONTINUA L’IMBROGLIO-SCHLEIN: ELLY RINCULA SUL NOME NEL SIMBOLO DANDO LA COLPA A BONACCINI (SIC!) E SI RIMANGIA ''CAPOLISTA OVUNQUE": LO SARA' SOLO AL CENTRO E NELLE ISOLE - ALLA DIREZIONE NAZIONALE DEL PD DI IERI LA SVALVOLATA MULTIGENDER HA PERSO LA MAGGIORANZA DEL PARTITO. I VENTI DI RIVOLTA INVESTONO TUTTE LE VARIE ANIME DEL PD - ELLY SI È RIMBOCCATA LA LAPIDE QUANDO HA DETTO: O IL MIO NOME NEL SIMBOLO O MI METTETE CAPOLISTA IN TUTTE LE CIRCOSCRIZIONI. DI TALE PROPOSTA, LA ZARINA DEL PD NE AVEVA PARLATO SOLO CON BONACCINI. IL PRESIDENTE DEL PD HA ACCONSENTITO IN CAMBIO DELLA CANDIDATURA NEL SUD DEL RAS DELLE PREFERENZE, RAFFAELE “LELLO” TOPO, FIGLIO DELL’AUTISTA DI GAVA, CHE OVVIAMENTE FA PARTE DELLA SUA CORRENTE (AH! I CACICCHI…) - ALLA FINE VICINO A SCHLEIN RESTANO SOLO IN DUE, IL MULTI-TRASFORMISTA ZINGAR-ELLY E FRANCESCO BOCCIA, IL VERO ARTEFICE DEL SISTEMA PUGLIA, GARANTE DI DECARO ED EMILIANO - ANCHE SE ALLE EUROPEE IL PD GALLEGGERA' AL 20%, SINESTR-ELLY DOVRA' FARE LE VALIGIE...

DAGOREPORT: 100 SCALFARI MENO UNO - NON È SOLTANTO TELE-MELONI A CENSURARE GLI SCRITTORI: C'E' ANCHE IL GRUPPO GEDI – IL LIBRO SUL CENTENARIO DI SCALFARI CURATO DA SIMONE VIOLA, NIPOTE DI EUGENIO, IN EDICOLA INSIEME A ‘’REPUBBLICA’’, SQUADERNA CENTO INTERVENTI DI ALTRETTANTI TESTIMONIAL, TRANNE QUELLO INNOCUO E DEL TUTTO PERSONALE DI GIOVANNI VALENTINI, EX DIRETTORE DELL’ESPRESSO - LE SUE CRITICHE, MANIFESTATE SUL "FATTO QUOTIDIANO" SULL’OPERAZIONE “STAMPUBBLICA” E POI NEL SUO LIBRO SULLA PRESA DI POSSESSO DEL GIORNALE DA PARTE DI ELKANN, GLI VALGONO L’OSTRACISMO E LA DAMNATIO MEMORIAE – IL TESTO CENSURATO…