{"id":21968,"date":"2025-10-27T12:12:03","date_gmt":"2025-10-27T12:12:03","guid":{"rendered":"https:\/\/ciaoup.it\/?p=21968"},"modified":"2025-10-27T12:12:03","modified_gmt":"2025-10-27T12:12:03","slug":"kaspersky-great-individua-un-nuovo-spyware-hackingteam-attivo-dopo-anni-di-inattivita","status":"publish","type":"post","link":"https:\/\/ciaoup.it\/?p=21968","title":{"rendered":"Kaspersky GReAT individua un nuovo spyware HackingTeam attivo dopo anni di inattivit\u00e0"},"content":{"rendered":"<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE<\/p>\n<p> \u00a0<\/p>\n<p>Milano, 27ottobre 2025. Il Global Research and Analysis Team (GReAT) di Kaspersky ha scoperto nuove prove che collegano Memento Labs, successore di HackingTeam, a una recente ondata di attacchi di cyberspionaggio. La scoperta \u00e8 il risultato di un&#8217;indagine condotta nell&#8217;ambito dell&#8217;operazione ForumTroll, una campagna APT (Advanced PersistentThreat) che ha sfruttato una vulnerabilit\u00e0 zero-day di Google Chrome. I risultati della ricerca sono stati presentati oggi al Security Analyst Summit 2025 in Thailandia.<br \/>\n\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Nel marzo 2025, il GReAT di Kaspersky ha scoperto, attraverso l\u2019operazione ForumTroll, una sofisticata campagna di spionaggio informatico che sfruttava la vulnerabilit\u00e0 zero-day di Chrome, identificata come CVE-2025-2783. Il gruppo APT responsabile dell&#8217;attacco aveva inviato e-mail di phishing personalizzate, nascoste sotto forma di inviti al forum \u201cPrimakov Readings\u201d, indirizzate a media, istituti scolastici e organizzazioni governative in Russia.\u00a0<\/p>\n<p>Analizzando ForumTroll, i ricercatori hanno scoperto che gli hacker utilizzavano uno spyware denominato LeetAgent, caratterizzato da comandi scritti in leetspeak, una peculiarit\u00e0 rara nei malware APT. Un\u2019analisi pi\u00f9 approfondita ha rivelato somiglianze tra il suo set di strumenti e uno spyware pi\u00f9 avanzato che il GReAT di Kaspersky aveva gi\u00e0 osservato in altri attacchi. Dopo aver scoperto che, in alcuni casi, quest\u2019ultimo veniva lanciato da LeetAgent e che i due condividevano lo stesso framework di caricamento, i ricercatori hanno confermato laconnessione tra i due spyware e tra le relative campagne di attacco.\u00a0<\/p>\n<p>Sebbene l\u2019altro spyware impiegasse tecniche anti-analisi avanzate, tra cui l\u2019offuscamento VMProtect, Kaspersky \u00e8 riuscita a recuperare il nome del malware dal codice, identificandolo come Dante. I ricercatori hanno poi scoperto che uno spyware commerciale con lo stesso nome era stato promosso da Memento Labs, il nuovo nome del successore di HackingTeam. Inoltre, i campioni pi\u00f9 recenti dello spyware Remote Control System di HackingTeam, analizzati dal GReAT di Kaspersky, presentano forti somiglianze con Dante.\u00a0<\/p>\n<p>\u201cAnche sela presenza dei fornitori di spyware sia ben nota nel settore, i loro prodotti restano difficili da individuare, soprattutto nel caso di attacchi mirati. Per risalire all\u2019origine di Dante \u00e8 stato necessario rimuovere diversi livelli di codice fortemente offuscato, rintracciare una manciata di impronte digitali rare nel corso di anni di evoluzione del malware e collegarle a una specifica linea aziendale. Forse \u00e8 per questo che l\u2019hanno chiamato Dante: chiunque cerchi di scoprirne le origini dovr\u00e0 affrontare un vero e proprio viaggio infernale\u201d, ha dichiarato Boris Larin, Principal Security Researcher del Kaspersky GReAT.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Per evitare di essere individuato, Dante incorpora un modo unico di analizzare l\u2019ambiente circostante prima di determinare se pu\u00f2 svolgere le sue funzioni in modo sicuro. \u00a0<\/p>\n<p>\u00a0<\/p>\n<p>I ricercatori hanno ricondotto la prima attivit\u00e0 di LeetAgent al 2022 e hanno individuato ulteriori attacchi del gruppo ForumTroll APT, che ha preso di mira aziende e utenti in Russia e Bielorussia. Il gruppo si distingue per la padronanza della lingua russa e la conoscenza delle specificit\u00e0 locali, caratteristiche che Kaspersky ha gi\u00e0 osservato in altre campagne attribuite a questa minaccia APT. Tuttavia, alcuni errori occasionali suggeriscono che gli aggressori non fossero madrelingua russi.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>L\u2019attacco che sfruttava LeetAgent \u00e8 stato rilevato per la prima volta da Kaspersky Next XDR Expert. Tutti i dettagli completi di questa ricerca, insieme ai futuri aggiornamenti relativi a ForumTroll APT e Dante, sono disponibili per i clienti del servizio di report APT tramite il Kaspersky Threat Intelligence Portal.<br \/>\n\u00a0<\/p>\n<p>\u00a0<\/p>\n<p> Ulteriori informazioni, compresi gli indicatori di compromissione, sono disponibili su Securelist.com.\u00a0<\/p>\n<p>Fondato nel 2008, il Global Research &amp; Analysis Team (GReAT) \u00e8 il cuore di Kaspersky e si occupa di scoprire APT, campagne di cyberspionaggio, principali malware, ransomware e strategie criminali clandestine in tutto il mondo. Oggi il GReAT \u00e8 composto da oltre 35 esperti che lavorano a livello globale, in Europa, Russia, America Latina, Asia e Medio Oriente. Professionisti della sicurezza di grande esperienza che guidano l\u2019azienda nella ricerca e nell\u2019innovazione anti-malware, mettendo a disposizione expertise, passione e curiosit\u00e0 senza precedenti per la ricerca e l\u2019analisi delle minacce informatiche.\u00a0<\/p>\n<p>\nInformazioni su Kaspersky<br \/>\n\u00a0<\/p>\n<p>Kaspersky \u00e8 un\u2019azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell\u2019azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ci\u00f2 che pi\u00f9 conta per loro. Per ulteriori informazioni \u00e8 possibile consultare https:\/\/www.kaspersky.it\/<br \/>\n\u00a0<\/p>\n<p>\nSeguici su:<br \/>\n\u00a0<\/p>\n<p><div class=\"embed-twitter\"><a class=\"twitter-timeline\" data-width=\"500\" data-height=\"750\" data-dnt=\"true\" href=\"https:\/\/twitter.com\/KasperskyLabIT?ref_src=twsrc%5Etfw\">Tweets by KasperskyLabIT<\/a><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>\u00a0<\/p>\n<p>\nhttp:\/\/www.facebook.com\/kasperskylabitalia<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/www.linkedin.com\/company\/kaspersky-lab-italia<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/www.instagram.com\/kasperskylabitalia\/<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/t.me\/KasperskyItalia<br \/>\n\u00a0<\/p>\n<p>\nContatti:<br \/>\nImmediapress<br \/>\nContatto di redazione:<br \/>\nNoesisKaspersky Italia<br \/>\n\u00a0<\/p>\n<\/p>\n<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE<\/p>\n<p>Responsabilit\u00e0 editoriale di Immediapress<\/p>\n<p>&#8212;<\/p>\n<p>immediapress<\/p><\/p>\n<div style=\"display:flex; gap:10px;justify-content:center\" class=\"wps-pgfw-pdf-generate-icon__wrapper-frontend\">\n\t\t<a  href=\"https:\/\/ciaoup.it?action=genpdf&amp;id=21968\" class=\"pgfw-single-pdf-download-button\" ><img src=\"https:\/\/ciaoup.it\/wp-content\/plugins\/pdf-generator-for-wp\/admin\/src\/images\/PDF_Tray.svg\" title=\"Generate PDF\" style=\"width:auto; height:45px;\"><\/a>\n\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE \u00a0 Milano, 27ottobre 2025. Il Global Research and Analysis Team&hellip;<\/p>\n","protected":false},"author":3,"featured_media":21969,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[23],"class_list":["post-21968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comunicati","tag-immediapress"],"_links":{"self":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/21968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21968"}],"version-history":[{"count":1,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/21968\/revisions"}],"predecessor-version":[{"id":21996,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/21968\/revisions\/21996"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/media\/21969"}],"wp:attachment":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}