Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
Benvenuto su Hacking News Live 24h , la fonte in tempo reale per tutte le news di hacking, cybercrime e cybersecurity.
Aggiorniamo costantemente le notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
La Cybersecurity and Infrastructure Security Agency (CISA) avverte che gli autori di minacce sponsorizzati dalla Cina stanno utilizzando il malware Brickstorm per ottenere una persistenza a lungo termine nelle reti di infrastrutture critiche.
Brickstorm è una backdoor personalizzata basata su Go in formato ELF (Executable and Linkable Format) che consente agli aggressori di mantenere un accesso furtivo e di fornire funzionalità di avvio, persistenza e comando e controllo sicuri (C2).
Si avvia eseguendo dei controlli e mantiene la persistenza utilizzando una funzione di auto-monitoraggio, reinstallando o riavviando automaticamente in caso di interruzione.
Per C2, Brickstorm utilizza più livelli di crittografia (HTTPS, WebSocket e Transport Layer Security (TLS) annidato) per nascondere le comunicazioni con il server C2 degli autori di attacchi informatici.
La CISA ha avvertito che utilizza anche DNS-over-HTTPS (DoH) e imita le funzionalità del server web per integrare le sue comunicazioni con il traffico legittimo.
Per il controllo remoto del sistema, fornisce agli attori informatici un accesso shell interattivo al sistema e consente loro di esplorare, caricare, scaricare, creare, eliminare e manipolare file.
Nel frattempo, alcuni campioni agiscono come proxy SOCKS, facilitando il movimento laterale e consentendo ai cybercriminali di compromettere altri sistemi.
Registrati oggi e riceverai una copia gratuita del nostro report Future Focus 2025, la guida principale su intelligenza artificiale, sicurezza informatica e altre sfide IT secondo oltre 700 dirigenti senior.
Jon Baker, vicepresidente della difesa basata sulle minacce presso AttackIQ, ha avvertito che Brickstorm "è eccellente nel non essere rilevato all'interno delle reti".

