{"id":58143,"date":"2023-02-17T15:21:29","date_gmt":"2023-02-17T14:21:29","guid":{"rendered":"https:\/\/www.alground.com\/site\/?p=58143"},"modified":"2023-02-17T15:21:33","modified_gmt":"2023-02-17T14:21:33","slug":"armenia-sotto-attacco-spia-di-oxtarat","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/armenia-sotto-attacco-spia-di-oxtarat\/58143\/","title":{"rendered":"Armenia sotto attacco spia di OxtaRAT"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Alcuni enti in Armenia sono stati oggetto di un attacco informatico utilizzando una versione aggiornata di una Backdoor chiamato OxtaRAT, che consente l&#8217;accesso remoto e la sorveglianza del sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8220;<em>Le funzionalit\u00e0 dello strumento includono la ricerca e l&#8217;esfiltrazione di file dal computer infetto, la registrazione video dalla webcam e dal desktop, il controllo remoto della macchina compromessa con TightVNC, l&#8217;installazione di una shell web, la scansione delle porte e altro ancora<\/em>&#8220;, ha dichiarato Check Point Research in un rapporto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si dice che l&#8217;ultima campagna sia iniziata nel novembre 2022 e segni la prima volta che i gruppi dietro all&#8217;attivit\u00e0 hanno espanso il loro focus oltre l&#8217;Azerbaigian.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8220;<em>Da diversi anni i gruppi dietro a questi attacchi hanno preso di mira organizzazioni per i diritti umani, dissidenti e media indipendenti in Azerbaigian<\/em>&#8220;, lo ha spiegato la societ\u00e0 di sicurezza informatica, definendo la campagna Operazione Silent Watch.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le intrusioni del 2022 sono significative, non solo a causa dei cambiamenti nella catena di infezione, ma anche delle misure adottate per migliorare la sicurezza operativa ed equipaggiare la Backdoor con maggiori mezzi a disposizione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il <strong>punto di partenza della sequenza di attacco \u00e8 un archivio autoestraente<\/strong> che imita un file PDF e presenta un&#8217;icona PDF. L&#8217;avvio del presunto &#8220;documento&#8221; apre un file esca, mentre esegue in modo furtivo il codice maligno <strong>nascosto all&#8217;interno di un&#8217;immagine<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un file poliglotta che combina uno script AutoIT compilato e un&#8217;immagine, OxtaRAT <strong>presenta comandi che permettono all&#8217;autore della minaccia<\/strong> di eseguire comandi e file aggiuntivi, raccogliere informazioni sensibili, eseguire ricognizioni e sorveglianza tramite una webcam e persino passare ad altri dispositivi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>OxtaRAT \u00e8 stato utilizzato fin dal giugno 2021<\/strong>, anche se con funzionalit\u00e0 significativamente ridotte, questo indica un tentativo di aggiornare costantemente il set di strumenti e trasformarlo in un malware &#8220;coltellino svizzero&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;attacco di novembre 2022 si distingue anche per alcune ragioni. La prima \u00e8 che i file .SCR che attivano la catena di attacco contengono gi\u00e0 l&#8217;impianto OxtaRAT anzich\u00e9 agire come downloader per recuperare il malware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8220;<em>Questo evita agli attori la necessit\u00e0 di effettuare ulteriori richieste di file binari al server C&amp;C e di attirare attenzioni inutili, nonch\u00e9 nasconde il malware principale dall&#8217;essere facilmente scoperto sulla macchina infetta, poich\u00e9 sembra un&#8217;immagine normale e supera le protezioni specifich<\/em>&#8220;, ha spiegato Check Point.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il secondo aspetto sorprendente \u00e8 la geofencing dei domini di controllo e comando che ospitano gli strumenti ausiliari agli indirizzi IP armeni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 anche importante la capacit\u00e0 di OxtaRAT di eseguire comandi per la scansione delle porte e per testare la velocit\u00e0 di una connessione Internet, quest&#8217;ultima probabilmente utilizzata come modo per nascondere l&#8217;estesa esfiltrazione di dati.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8220;<em>OxtaRAT, che in precedenza aveva principalmente capacit\u00e0 di ricognizione e sorveglianza locali, pu\u00f2 ora essere utilizzato come pivot per la ricognizione attiva di altri dispositivi<\/em>&#8220;, ha detto Check Point.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8220;<em>Questo potrebbe indicare che <strong>gli autori della minaccia si stanno preparando ad estendere<\/strong> il loro principale vettore di attacco, che attualmente \u00e8 l&#8217;ingegneria sociale, agli attacchi basati sull&#8217;infrastruttura. Potrebbe anche essere un segnale che gli autori si stanno spostando dal targeting di individui a targeting di ambienti pi\u00f9 complessi o aziendali<\/em>&#8220;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8220;<em>Gli autori della minaccia hanno mantenuto lo sviluppo di malware basati su Auto-IT negli ultimi sette anni, e lo stanno utilizzando in campagne di sorveglianza il cui obiettivo \u00e8 coerente con gli interessi azeri<\/em>.&#8221;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alcuni enti in Armenia sono stati oggetto di un attacco informatico utilizzando una versione aggiornata di una Backdoor chiamato OxtaRAT, che consente l&#8217;accesso remoto e la sorveglianza del sistema. &#8220;Le funzionalit\u00e0 dello strumento includono la ricerca e l&#8217;esfiltrazione di file dal computer infetto, la registrazione video dalla webcam e dal desktop, il controllo remoto della [&hellip;]<\/p>\n","protected":false},"author":16,"featured_media":58145,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[1413,387],"tags":[2145,2146],"class_list":["post-58143","post","type-post","status-publish","format-standard","has-post-thumbnail","category-attualita","category-guide-sicurezza","tag-backdoor","tag-oxtarat","pmpro-has-access"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Alcuni enti in Armenia sono stati oggetto di un attacco informatico utilizzando una versione aggiornata di una Backdoor chiamato OxtaRAT, che consente l&#039;accesso remoto e la sorveglianza del sistema. &quot;Le funzionalit\u00e0 dello strumento includono la ricerca e l&#039;esfiltrazione di file dal computer infetto, la registrazione video dalla webcam e dal desktop, il controllo remoto della\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Luigi Alberto Pinzi\"\/>\n\t<meta name=\"google-site-verification\" content=\"uXIDMontx6A-5jxjAAuTv_CtdoyW0fZ-TE172a9ELeg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/alground.com\/site\/armenia-sotto-attacco-spia-di-oxtarat\/58143\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Alground | Tecnologia - Cyberwarfare - Intelligenza Artificiale\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Armenia sotto attacco spia di OxtaRAT | Alground\" \/>\n\t\t<meta property=\"og:description\" content=\"Alcuni enti in Armenia sono stati oggetto di un attacco informatico utilizzando una versione aggiornata di una Backdoor chiamato OxtaRAT, che consente l&#039;accesso remoto e la sorveglianza del sistema. &quot;Le funzionalit\u00e0 dello strumento includono la ricerca e l&#039;esfiltrazione di file dal computer infetto, la registrazione video dalla webcam e dal desktop, il controllo remoto della\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/alground.com\/site\/armenia-sotto-attacco-spia-di-oxtarat\/58143\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2023\/02\/sicurezza-informatica.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2023\/02\/sicurezza-informatica.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"550\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-02-17T14:21:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-02-17T14:21:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/AlgroundGeopoliticaAlessandroTrizio\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@Alground\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Armenia sotto attacco spia di OxtaRAT | Alground\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Alcuni enti in Armenia sono stati oggetto di un attacco informatico utilizzando una versione aggiornata di una Backdoor chiamato OxtaRAT, che consente l&#039;accesso remoto e la sorveglianza del sistema. &quot;Le funzionalit\u00e0 dello strumento includono la ricerca e l&#039;esfiltrazione di file dal computer infetto, la registrazione video dalla webcam e dal desktop, il controllo remoto della\" \/>\n\t\t<meta name=\"twitter:creator\" content=\"@Alground\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2026\/05\/Logo-tondo.png\" \/>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>Armenia sotto attacco spia di OxtaRAT | Alground<\/title>\n\n","aioseo_head_json":{"title":"Armenia sotto attacco spia di OxtaRAT | Alground","description":"Alcuni enti in Armenia sono stati oggetto di un attacco informatico utilizzando una versione aggiornata di una Backdoor chiamato OxtaRAT, che consente l'accesso remoto e la sorveglianza del sistema. \"Le funzionalit\u00e0 dello strumento includono la ricerca e l'esfiltrazione di file dal computer infetto, la registrazione video dalla webcam e dal desktop, il controllo remoto della","canonical_url":"https:\/\/alground.com\/site\/armenia-sotto-attacco-spia-di-oxtarat\/58143\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"uXIDMontx6A-5jxjAAuTv_CtdoyW0fZ-TE172a9ELeg","miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"Alground | Tecnologia - Cyberwarfare - Intelligenza Artificiale","og:type":"article","og:title":"Armenia sotto attacco spia di OxtaRAT | Alground","og:description":"Alcuni enti in Armenia sono stati oggetto di un attacco informatico utilizzando una versione aggiornata di una Backdoor chiamato OxtaRAT, che consente l'accesso remoto e la sorveglianza del sistema. &quot;Le funzionalit\u00e0 dello strumento includono la ricerca e l'esfiltrazione di file dal computer infetto, la registrazione video dalla webcam e dal desktop, il controllo remoto della","og:url":"https:\/\/alground.com\/site\/armenia-sotto-attacco-spia-di-oxtarat\/58143\/","og:image":"https:\/\/alground.com\/site\/wp-content\/uploads\/2023\/02\/sicurezza-informatica.jpg","og:image:secure_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2023\/02\/sicurezza-informatica.jpg","og:image:width":1100,"og:image:height":550,"article:published_time":"2023-02-17T14:21:29+00:00","article:modified_time":"2023-02-17T14:21:33+00:00","article:publisher":"https:\/\/www.facebook.com\/AlgroundGeopoliticaAlessandroTrizio","twitter:card":"summary_large_image","twitter:site":"@Alground","twitter:title":"Armenia sotto attacco spia di OxtaRAT | Alground","twitter:description":"Alcuni enti in Armenia sono stati oggetto di un attacco informatico utilizzando una versione aggiornata di una Backdoor chiamato OxtaRAT, che consente l'accesso remoto e la sorveglianza del sistema. &quot;Le funzionalit\u00e0 dello strumento includono la ricerca e l'esfiltrazione di file dal computer infetto, la registrazione video dalla webcam e dal desktop, il controllo remoto della","twitter:creator":"@Alground","twitter:image":"https:\/\/alground.com\/site\/wp-content\/uploads\/2026\/05\/Logo-tondo.png"},"aioseo_meta_data":{"post_id":"58143","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-27 00:33:57","breadcrumb_settings":null,"limit_modified_date":false,"open_ai":null,"ai":null,"created":"2025-02-08 16:34:31","updated":"2026-05-16 18:00:32","reviewed_by":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/alground.com\/site\" title=\"Home\">Home<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/alground.com\/site\/category\/guide-sicurezza\/\" title=\"Cybersecurity\">Cybersecurity<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\tArmenia sotto attacco spia di OxtaRAT\n<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/alground.com\/site"},{"label":"Cybersecurity","link":"https:\/\/alground.com\/site\/category\/guide-sicurezza\/"},{"label":"Armenia sotto attacco spia di OxtaRAT","link":"https:\/\/alground.com\/site\/armenia-sotto-attacco-spia-di-oxtarat\/58143\/"}],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2023\/02\/sicurezza-informatica.jpg","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/58143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=58143"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/58143\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/58145"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=58143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=58143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=58143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}