EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Void Rabisu’s Use of RomCom Backdoor Shows a Growing Shift in Threat Actors’ Goals

Fonte aperta verificata
Intelligence con provenienza tracciabile. EudorIA conserva gli indicatori tecnici acquisiti dai feed supportati, con fonte, data e contesto. Gli IOC condivisibili sono disponibili nei feed STIX; le azioni di rilevamento e blocco richiedono la valutazione di validita, confidenza e applicabilita al perimetro del cliente. Consulta i feed STIX
Sintesi operativa EudorIA

Cosa significa

Priorità 55/100

MISP EudorIA ha pubblicato l'advisory "Void Rabisu’s Use of RomCom Backdoor Shows a Growing Shift in Threat Actors’ Goals". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.

Perché conta

Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.

DestinatariITSOCCISO

Testo acquisito dalla fonte

Evento MISP pubblicato con TLP:CLEAR: Void Rabisu’s Use of RomCom Backdoor Shows a Growing Shift in Threat Actors’ Goals.

Fonte
MISP EudorIA
Entità pubblicatrice
MISP EudorIA
Tipo entità
Comunità di intelligence
Area
Global
Lingua originale
it · traduzione non necessaria
Pubblicazione
30/07/2026 02:49
Condivisione
TLP:CLEAR
Indicatori dichiarati dalla fonte
87
IOC indicizzati per la ricerca
0 valori nel periodo di conservazione
IOC disponibili nel feed STIX
87Ultima verifica di condivisione: 2026-09-25T22:01:17.727603+00:00
Evento MISP
4f0d74be-1bfa-4821-8095-756c50054833
MITRE ATT&CK
Acquire Infrastructure - T1583, Component Object Model Hijacking - T1546.015, Credentials from Web Browsers - T1555.003, Non-Standard Port - T1571, Screen Capture - T1113, Software Packing - T1027.002, Spearphishing Link - T1566.002, Web Protocols - T1071.001, Remote Access Software - T1219
Classificazione
Media
Apri la fonte originale