Un'advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor Struggle/SIGNBT 3.0 e Brandoor/COPPERHEDGE. Sorprendente la sovrapposizione tecnica con episodi del ransomware Gunra: stesse vulnerabilità, stesse impronte SSH, stessa infrastruttura.
L'articolo Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra proviene da (in)sicurezza digitale.
📖 Leggi l'articolo completo originale:
https://insicurezzadigitale.com/operation-double-barrel-quando-lo-spionaggio-di-stato-nordcoreano-condivide-linfrastruttura-con-il-ransomware-gunra/ →