EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

SideCopy го проширува таргетирањето кон Индија и кон академскиот сектор преку spear-phishing со ReverseRAT

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

SideCopy, un gruppo APT originario del Pakistan, ha esteso il suo targeting a istituzioni accademiche in India attraverso spear-phishing. L'attacco utilizza tecniche di obfuscazione e mshta.exe per scaricare ReverseRAT, un RAT utilizzato da anni per accesso remoto e persistenza. La minaccia è attiva e non è stata rilevata una patch disponibile.

Perché conta

Le PMI italiane, specialmente quelle con contatti accademici o internazionali, rischiano di essere bersaglio di attacchi mirati. La complessità del malware e la persistenza del gruppo rendono necessaria una difesa proattiva e una gestione rigorosa delle vulnerabilità.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi mirati
  • Miglioramento della rilevazione di comportamenti anomali
  • Aumento della capacità di risposta a minacce complesse
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariSOCCISO
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Забележано е дека актерот за закани познат како SideCopy користи spear-phishing мамки за таргетирање на академски институции во Индија, со што го проширува својот стратешки фокус надвор од државните институции. „Операциите на кампањата SideCopy обично започнуваат преку spear-phishing кампањи кои го злоупотребуваат mshta.exe за извршување малициозни скрипти и заобиколување на стандардните безбедносни механизми“, изјавија истражувачите […] The post SideCopy го проширува таргетирањето кон Индија и кон академскиот сектор преку spear-phishing со ReverseRAT appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
22/09/2026 12:09
MITRE ATT&CK
T1190, T1078, T1486
Paese indicato
MK
Apri la fonte originale