EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

“Ti guardo mentre usi il PC!” E’ il nuovo malware cinese che vive in memoria

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Il gruppo cinese FamousSparrow ha introdotto SparroWocky, una backdoor in memoria che monitora lo schermo, ruba file e esegue codice. Attacca principalmente governi in America Latina, utilizzando server Microsoft Exchange sfruttati. Il malware è stato rilevato da ESET da agosto 2025. La comunicazione avviene via TLS con crittografia RC4. Il malware si attacca tramite DLL side-loading e nasconde le firme MZ e PE per evitare rilevamenti. La patch non è stata indicata.

Perché conta

Le PMI italiane, specialmente quelle con contatti governativi o operazioni in America Latina, rischiano perdite di dati sensibili e monitoraggio. La tecnica di attacco in memoria rende il malware difficile da rilevare, aumentando il rischio di violazioni e spionaggio.

Benefici operativi potenziali

  • Riduzione della superficie esposta grazie al blocco di accessi non autorizzati
  • Miglioramento della rilevazione di attività anomale grazie all'analisi del comportamento
  • Aumento della capacità di risposta in caso di attacco
  • Maggiore sicurezza dei dati sensibili grazie ai backup e alla segmentazione
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariITSOCCISO

Testo acquisito dalla fonte

Il gruppo di cyber-spionaggio cinese FamousSparrow ha cambiato la sua arma principale: il nuovo bэкdor...

Fonte
Red Hot Cyber (OSINT editoriale)
Entità pubblicatrice
Red Hot Cyber
Tipo entità
editorial osint
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
24/09/2026 15:43
MITRE ATT&CK
T1078, T1486, T1059, T1027
Paese indicato
IT
Apri la fonte originale