SideCopy го проширува таргетирањето кон Индија и кон академскиот сектор преку spear-phishing со ReverseRAT
Cosa significa
SideCopy, un gruppo APT originario del Pakistan, ha esteso il suo targeting a istituzioni accademiche in India attraverso spear-phishing. L'attacco utilizza tecniche di obfuscazione e mshta.exe per scaricare ReverseRAT, un RAT utilizzato da anni per accesso remoto e persistenza. La minaccia è attiva e non è stata rilevata una patch disponibile.
Perché conta
Le PMI italiane, specialmente quelle con contatti accademici o internazionali, rischiano di essere bersaglio di attacchi mirati. La complessità del malware e la persistenza del gruppo rendono necessaria una difesa proattiva e una gestione rigorosa delle vulnerabilità.
Azioni consigliate
- Blocco di domini sospetti come docsportal.in e educationportals.biz
- Monitoraggio delle attività di download e esecuzione di script
- Implementazione di regole di controllo su mshta.exe
- Patch immediata di sistemi Windows esposti a reti internazionali
- Configurazione di firewall per blocco di porte non autorizzate
- Riduzione dell'esposizione di file .docx e .pdf non legittimi
- Riduzione dell'accesso a sistemi internazionali da parte di utenti non autorizzati
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi mirati
- Miglioramento della rilevazione di comportamenti anomali
- Aumento della capacità di risposta a minacce complesse
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Забележано е дека актерот за закани познат како SideCopy користи spear-phishing мамки за таргетирање на академски институции во Индија, со што го проширува својот стратешки фокус надвор од државните институции. „Операциите на кампањата SideCopy обично започнуваат преку spear-phishing кампањи кои го злоупотребуваат mshta.exe за извршување малициозни скрипти и заобиколување на стандардните безбедносни механизми“, изјавија истражувачите […] The post SideCopy го проширува таргетирањето кон Индија и кон академскиот сектор преку spear-phishing со ReverseRAT appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 22/09/2026 12:09
- MITRE ATT&CK
- T1190, T1078, T1486
- Paese indicato
- MK