SideCopy го проширува таргетирањето кон Индија и кон академскиот сектор преку spear-phishing со ReverseRAT
What it means
SideCopy, un gruppo APT originario del Pakistan, ha esteso il suo targeting a istituzioni accademiche in India attraverso spear-phishing. L'attacco utilizza tecniche di obfuscazione e mshta.exe per scaricare ReverseRAT, un RAT utilizzato da anni per accesso remoto e persistenza. La minaccia è attiva e non è stata rilevata una patch disponibile.
Why it matters
Le PMI italiane, specialmente quelle con contatti accademici o internazionali, rischiano di essere bersaglio di attacchi mirati. La complessità del malware e la persistenza del gruppo rendono necessaria una difesa proattiva e una gestione rigorosa delle vulnerabilità.
Recommended actions
- Blocco di domini sospetti come docsportal.in e educationportals.biz
- Monitoraggio delle attività di download e esecuzione di script
- Implementazione di regole di controllo su mshta.exe
- Patch immediata di sistemi Windows esposti a reti internazionali
- Configurazione di firewall per blocco di porte non autorizzate
- Riduzione dell'esposizione di file .docx e .pdf non legittimi
- Riduzione dell'accesso a sistemi internazionali da parte di utenti non autorizzati
Potential operational benefits
- Riduzione della superficie esposta a attacchi mirati
- Miglioramento della rilevazione di comportamenti anomali
- Aumento della capacità di risposta a minacce complesse
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Забележано е дека актерот за закани познат како SideCopy користи spear-phishing мамки за таргетирање на академски институции во Индија, со што го проширува својот стратешки фокус надвор од државните институции. „Операциите на кампањата SideCopy обично започнуваат преку spear-phishing кампањи кои го злоупотребуваат mshta.exe за извршување малициозни скрипти и заобиколување на стандардните безбедносни механизми“, изјавија истражувачите […] The post SideCopy го проширува таргетирањето кон Индија и кон академскиот сектор преку spear-phishing со ReverseRAT appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 22/09/2026 12:09
- MITRE ATT&CK
- T1190, T1078, T1486
- Stated country
- MK