big sauron

SPIA E LASCIA SPIARE - SCOPERTA LA PIATTAFORMA DI CYBER-SPIONAGGIO “SAURON”, ATTIVA OVUNQUE NEL MONDO: COPIA E SOTTRAE DATI DI NASCOSTO - PRESE DI MIRA AGENZIE NAZIONALI, ISTITUTI DI RICERCA, ORGANIZZAZIONI MILITARI, NONCHÉ SOCIETÀ DI TELECOMUNICAZIONI E FINANZIARIE

Da “Repubblica.it

 

SAURONSAURON

Ha il nome dell'essere mostruoso del Signore degli Anelli e in fondo un po' mostro lo è visto copia e sottrae dati di nascosto in rete. Il Progetto Sauron è un Apt (Advanced Persistent Threat) attivo sin dal 2011 e fino al 2016 e scoperto dai ricercatori di Kaspersky e di Symantec Labs. Gli esperti l'hanno descritto come una piattaforma altamente ingegnerizzata, modulare, in grado di funzionare in diversi scenari, anche air-gapped, ossia in rete sconnesse da internet.

 

SAURON 2SAURON 2

Secondo quanto scoperto dai ricercatori - riporta Ofcs Report - Sauron utilizza un linguaggio di programmazione conosciuto come "Lua", di origine brasiliana. Il ricorso a Lua e l'elevata modularizzazione sono sintomo di un'alta scalabilità del codice che gli permette di adattarsi a contesti differenti e di riscrivere rapidamente i moduli. Lo scopo primaria di Sauron è quella di copiare e sottrarre dati in maniera nascosta. Preleva infatti in modo impercettibile informazioni e documenti degli utenti e li invia all'esterno tramite server di comando e controllo.

 

Sauron è stato individuato dopo aver osservato il traffico di rete anomalo presente in un'importante istituzione governativa che, per motivi di privacy, non è stata resa nota. Era registrato come Windows Lsa Password Filter in un domain controller di Windows. Il Password Filter è utilizzato per intercettare le password in chiaro degli utenti e trasmetterle all'esterno.

HACKERSHACKERS

 

Sauron è in grado di accedere ai computer della rete attraverso la modifica degli script di aggiornamento dei software di sistema. Il downloader che viene installato nei computer si connette ad un IP interno o esterno al fine di scaricare ed eseguire un payload malevolo. Inoltre può operare in modalità air-gapped, ovvero in reti disconnesse da internet.

HACKER 1HACKER 1

 

L'attività di Sauron è stata rilevata sono in alcune regioni specifiche del mondo e quindi siamo di fronte a un'Apt altamente targhettizzato. Le vittime degli attacchi sono state individuate in circa 30 regioni, specialmente in paesi che hanno l'italiano come seconda lingua. Tra le istituzioni prese di mira vi sono agenzie nazionali, istituti di ricerca, organizzazioni militari, nonché società telco e finanziarie.

 

spyware usati dai governispyware usati dai governi

Al momento, i ricercatori non sono stati in grado di attribuire la paternità del progetto Sauron. Si pensa tuttavia che si tratti di un software sviluppato da un governo per svolgere attività di spionaggio o per scopi economici. Il ricorso poi al linguaggio Lua, porta a ritenere che l'apt sia stato disegnato in un paese di origine latina e che poi sia stato ampliato fino a comprendere anche lingue diverse.

 

Ultimi Dagoreport

osnato fazzolari savona banco bpm

FLASH! – NONOSTANTE SIA FINITO NEL MIRINO DI FAZZOLARI (TRAMITE IL BRACCIO ARMATO, MARCO OSNATO), IL PRESIDENTE DELLA CONSOB, PAOLO SAVONA, NON È UN TIPINO FACILE DA “PIEGARE”, VISTA ANCHE LA SUA “SARDITUDINE”: SA CHE SE DOVESSE PARTIRE DA PALAZZO CHIGI L’ORDINE DI RASSEGNARE LE SUE DIMISSIONI, SI REGISTREREBBE UN PESANTISSIMO CONTRACCOLPO SULLA BORSA DI MILANO – COSE MAI VISTE NELLA GUERRA IN CORSO TRA LA FINANZA MILANESE E IL GOVERNO DI ROMA: IERI E' APPARSA UNA PAGINA DI PUBBLICITÀ SUL “GIORNALE” DI ANGELUCCI, CON CUI BANCO BPM, CARO ALLA LEGA DEL MINISTRO GIORGETTI, SPARA UN GIGANTESCO "NO" ALL’OPS DI UNICREDIT...

simone inzaghi arabia saudita massimiliano allegri antonio conte vincenzo italiano

DAGOREPORT - QUEL DEMONE DI SIMONE INZAGHI, ALLA VIGILIA DELLE DUE PARTITE PIÙ IMPORTANTI DELLA STAGIONE CON IL COMO IN CAMPIONATO E CON IL PSG IN CHAMPIONS, SAREBBE FORTEMENTE TENTATO DALL’OFFERTA DA 20 MILIONI DI PETRO-DOLLARI ANNUI DELL’AL HILAL - L'INTER, CON LA REGIA DI MAROTTA, STAREBBE GIÀ CERCANDO DI BLOCCARE IL CONTE MAX ALLEGRI, CHE AVREBBE RICEVUTO UN’OFFERTA DA 6 MILIONI DI EURO DAL NAPOLI DI AURELIONE DE LAURENTIIS CHE SI STA CAUTELANDO DAL PROBABILE ADDIO DI ANTONIO CONTE, CORTEGGIATO DALLA JUVENTUS – E IL MILAN, SFUMATO VINCENZO ITALIANO, CHE RESTA A BOLOGNA, STAREBBE VIRANDO SU…

rai giampaolo rossi giancarlo giorgetti silvia calandrelli antonio marano felice ventura

DAGOREPORT – COME MAI LA LEGA HA DATO L’OK A FELICE VENTURA, IN QUOTA FDI, E GIA' CAPO DEL PERSONALE RAI, AL DOPPIO INCARICO CON LA PRESIDENZA DI RAI PUBBLICITÀ? - DOPO LO SHAMPOO DI GIORGETTI ALL'AD ROSSI CHE VOLEVA LA DEM CALANDRELLI (IL MEF E' L'AZIONISTA AL 99,56% DELLA RAI), È ANDATA IN SCENA LA PIÙ CLASSICA DELLE SPARTIZIONI DI POTERE, SOTTO L'ABILE REGIA DI MARANO, PRESIDENTE PRO-TEMPORE DI VIALE MAZZINI, IN QUOTA LEGA: IL CARROCCIO, IN CAMBIO DELL’OK A VENTURA, OTTIENE DUE VICEDIREZIONI A RAISPORT (CON BULBARELLI E DE LUCA) - UN COLPO IMPORTANTE PER LA LEGA IN VISTA DELLE "SUE" OLIMPIADI INVERNALI MILANO-CORTINA (RAISPORT HA UNA SEDE A MILANO)...

il patriarca kirill con vladimir putin alla veglia pasquale

FLASH – QUANDO IL MINISTRO DEGLI ESTERI RUSSO, SERGEI LAVROV, CHIUDE LA PORTA ALNEGOZIATO IN VATICANO SOSTENENDO CHE NON SIA “ELEGANTE CHE PAESI ORTODOSSI (RUSSIA E UCRAINA) DISCUTANO IN UNA SEDE CATTOLICA” DELLA PACE, UTILIZZA UN ARGOMENTO PRETESTUOSO. INNANZITUTTO PERCHÉ L’UNITÀ ORTODOSSA SI È ROTTA CON L’INVASIONE DELL’UCRAINA DEL 2022 (LA CHIESA DI KIEV HA PRESO LE DISTANZE DA QUELLA DI MOSCA). E POI PERCHÉ RIVOLGERSI AL PAPA FAREBBE OMBRA AL PATRIARCA DI MOSCA, KIRILL, CHE HA BENEDETTO PUTIN E LA SUA “OPERAZIONE SPECIALE” PARLANDO DI “GUERRA SANTA…”